Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

8 notícias

Cybersec-1m - 08/08/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Kemp LoadMaster entra na KEV da CISA após 792 tentativas de exploração

A CISA adicionou a falha crítica de injeção de comando CVE-2026-8037 no Progress Kemp LoadMaster ao seu catálogo de vulnerabilidades exploradas após relatos de ataques ativos. A vulnerabilidade possui pontuação CVSS de 9.6 e pode ser usada para execução de comandos arbitrários.

13 notícias

Cybersec-1m - 06/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha RCE no TeamCity (CVE-2026-63077) sob exploração ativa

A CISA alertou que uma falha crítica de desserialização não autenticada no JetBrains TeamCity on-premise, registrada como CVE-2026-63077 com pontuação CVSS 9.8, está sendo ativamente explorada por invasores.

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falhas ativamente exploradas no Langflow, Tomcat e N-central

Em 5 de agosto de 2026, a CISA adicionou três falhas ao seu catálogo de vulnerabilidades exploradas, destacando uma grave falha crítica de injeção de código em Langflow. Essa vulnerabilidade grave, registrada como CVE-2026-9198 com pontuação CVSS de 9.8, permite que invasores não autenticados obtenham controle remoto total do sistema.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha do N-able N-central ao KEV após invasões

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha de alta gravidade no N-able N-central, rastreada como CVE-2026-18577 com pontuação CVSS de 8.2, devido a relatos de exploração ativa. Essa vulnerabilidade decorre de uma correção incompleta para uma falha anterior e está sendo ativamente utilizada em ataques cibernéticos.

8 notícias

Cybersec-1m - 30/07/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Cisco FMC explorado e credenciais expõem dados

A CISA adicionou a falha de segurança CVE-2026-20316 no software Cisco Secure Firewall Management Center ao seu catálogo de vulnerabilidades exploradas, após relatos de exploração ativa do tipo zero-day. A vulnerabilidade com pontuação CVSS de 5.3 permite que um invasor remoto e não autenticado realize acesso ao sistema.

8 notícias

Cybersec-1m - 27/07/2026

Suas notícias de cibersegurança em 1 minuto

Hackers iranianos invadem CLPs nos EUA

Hackers ligados ao Irã estão explorando ativamente controladores lógicos programáveis (PLCs) da Rockwell Automation, Schneider Electric e Siemens para atacar setores de infraestrutura crítica dos Estados Unidos. Um alerta conjunto emitido por agências de segurança norte-americanas destaca essa campanha contínua contra a tecnologia operacional.

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

Uma requisição web maliciosa pode tornar um servidor SharePoint em um backdoor.

Um novo grupo de vulnerabilidades no Microsoft SharePoint Server está sendo explorado ativamente para permitir que invasores executem código remotamente e estabeleçam persistência nos sistemas por meio de uma única solicitação web maliciosa. Atualizações de segurança e um alerta da CISA confirmam que essas falhas críticas já estão sendo utilizadas em ataques reais contra ambientes corporativos.

11 notícias

Cybersec-1m - 17/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas no Fortinet FortiSandbox usadas para executar comandos

A CISA adicionou duas vulnerabilidades críticas de injeção de comando no sistema operacional (CVE-2026-39808 e CVE-2026-25089) do Fortinet FortiSandbox ao seu catálogo de vulnerabilidades exploradas, alertando que falhas estão sendo usadas ativamente para a execução de comandos não autorizados.

CISA adiciona zero-day de RCE no SharePoint (CVE-2026-58644) à lista KEV

A CISA adicionou a vulnerabilidade crítica de desserialização CVE-2026-58644, que afeta o Microsoft SharePoint Server e possui pontuação CVSS 9.8, ao seu catálogo de vulnerabilidades exploradas. Agências federais dos EUA devem aplicar as correções necessárias até 19 de julho de 2026 para mitigar o risco.

15 notícias

Cybersec-1m - 16/07/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha no Oracle E-Business Suite sendo explorada ativamente

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que atacantes estão explorando ativamente a vulnerabilidade CVE-2026-46817 no Oracle E-Business Suite, uma falha de gerenciamento de privilégios que permite o controle total do Oracle Payments. Devido ao risco, a falha foi adicionada ao Catálogo de Vulnerabilidades Exploradas Conhecidas com a recomendação de correção imediata para agências federais.

9 notícias

Cybersec-1m - 13/07/2026

Suas notícias de cibersegurança em 1 minuto

Falhas no iCagenda e Balbooa Forms para Joomla são exploradas como zero-days

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou ao seu catálogo de vulnerabilidades exploradas duas falhas críticas com pontuação máxima de 10.0 que afetam as extensões iCagenda e Balbooa do Joomla. Essas vulnerabilidades, que possuem relatos de exploração zero-day ativa, exigem atenção imediata devido à sua severidade máxima no sistema CVSS.