Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 79 newsletters sobre "CISA"

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA emite alerta sobre vulnerabilidades zero-day exploradas no MS Defender

A CISA emitiu um alerta urgente sobre duas vulnerabilidades zero-day exploradas no Microsoft Defender, incluídas no catálogo de Vulnerabilidades Exploradas Conhecidas em 20 de maio de 2026. A falha CVE-2026-45498 permite que atacantes causem uma condição de negação de serviço (DoS), interrompendo o funcionamento do sistema de segurança.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Turla transforma backdoor Kazuar em botnet P2P modular para acesso persistente

O grupo de hackers russo Turla transformou o backdoor Kazuar em uma botnet modular peer-to-peer (P2P) projetada para manter acesso persistente e sigiloso a sistemas comprometidos. Acredita-se que o grupo atue em nome do Serviço Federal de Segurança (FSB) da Rússia.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS

Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para agências corrigirem falha zero-day no Ivanti

A CISA determinou que agências federais dos EUA protejam suas redes em até quatro dias contra uma vulnerabilidade de alta severidade no Ivanti Endpoint Manager Mobile (EPMM), que está sendo explorada em ataques de dia zero. Essa medida visa mitigar riscos críticos decorrentes da exploração ativa dessa falha de segurança específica.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Alerta da CISA destaca exploração ativa de falha no cPanel & WHM

A CISA adicionou uma vulnerabilidade crítica do WebPros cPanel & WebHost Manager ao seu catálogo de vulnerabilidades exploradas (KEV), confirmando que cibercriminosos estão utilizando a falha ativamente em ataques reais.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha de acesso root no Linux ao catálogo KEV

A CISA adicionou a falha de segurança CVE-2026-31431, que afeta diversas distribuições Linux, ao seu catálogo de vulnerabilidades exploradas devido a evidências de ataques ativos. Essa vulnerabilidade de escalonamento de privilégio local possui uma pontuação CVSS de 7.8 e permite que invasores elevem seus acessos no sistema.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre zero-day no Windows Shell sendo explorado em ataques

A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após adicionar a vulnerabilidade zero-day CVE-2026-32202, que afeta o Microsoft Windows Shell, ao seu catálogo de vulnerabilidades exploradas. Essa falha crítica no mecanismo de proteção do Windows está sendo utilizada ativamente em ataques reais.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA inclui 4 falhas no KEV e fixa prazo federal para maio de 2026

A CISA adicionou quatro vulnerabilidades exploradas ativamente, incluindo uma falha crítica de autorização no SimpleHelp (CVE-2024-57726), ao seu catálogo de vulnerabilidades conhecidas. A medida visa mitigar riscos de segurança no Samsung MagicINFO 9 Server e em roteadores da série D-Link DIR-823X.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Cisco Catalyst SD-WAN Manager

A CISA emitiu um alerta urgente sobre a exploração ativa de três vulnerabilidades críticas no Cisco Catalyst SD-WAN Manager, incluindo as falhas em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). As organizações devem priorizar a correção dessas brechas de segurança para proteger o console administrativo essencial da plataforma.