Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

9 notícias

Cybersec-1m - 11/07/2026

Suas notícias de cibersegurança em 1 minuto

Vazamento de credenciais na AWS GovCloud leva CISA a emitir alertas críticos

A CISA divulgou detalhes de um incidente de segurança interno envolvendo a exposição de credenciais do AWS GovCloud para auxiliar outras organizações no fortalecimento de suas defesas. O Gabinete do Diretor de Informação da agência iniciou uma investigação imediata após identificar o vazamento, compartilhando lições críticas sobre a resposta a incidentes cibernéticos.

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha RCE explorada do Magento CVE-2024-45247 ao catálogo KEV

A CISA adicionou a vulnerabilidade crítica CVE-2024-45247, que afeta a extensão Mirasvit Cache Warmer para Magento, ao seu catálogo de explorações conhecidas após relatos de ataques ativos. A falha, classificada com nota 9.8 no CVSS, consiste em uma desserialização de dados não confiáveis que permite a execução remota de código.

CISA alerta para ataques cibernéticos contra sistemas de monitoramento de tanques

Agências do governo dos Estados Unidos alertaram que hackers estão explorando sistemas de medição automática de tanques (ATG) expostos à internet em setores de infraestrutura crítica. A ameaça visa dispositivos de monitoramento de combustível e líquidos, exigindo medidas imediatas de proteção para evitar acessos não autorizados.

10 notícias

Cybersec-1m - 03/06/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre ciberataques a sistemas de medição de tanques nos EUA

A CISA e outras agências governamentais dos EUA emitiram um alerta conjunto sobre ataques cibernéticos em curso contra sistemas de medição automática de tanques (ATG). Esses sistemas críticos, utilizados em diversos setores industriais, estão sendo alvo de explorações que ameaçam a segurança das infraestruturas de energia, transporte e alimentos.

12 notícias

Cybersec-1m - 30/05/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade de bypass de autenticação no PAN-OS é explorada ativamente

Uma vulnerabilidade crítica de bypass de autenticação no PAN-OS e Prisma Access da Palo Alto Networks está sendo explorada ativamente, levando a CISA a adicionar a falha CVE-2026-0257 ao seu catálogo de vulnerabilidades conhecidas. Apesar de possuir uma pontuação CVSSv4 média, o risco real de exploração exige atenção imediata de segurança.

14 notícias

Cybersec-1m - 27/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para federais corrigirem falha ativa em plugin do cPanel

A CISA determinou que agências federais dos EUA corrijam, em até quatro dias, uma vulnerabilidade crítica no plugin LiteSpeed para cPanel que está sendo explorada ativamente em ataques. A falha exige ação imediata para proteger os servidores contra possíveis invasões.

6 notícias

Cybersec-1m - 25/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: vulnerabilidade de injeção SQL no Drupal Core está sendo explorada

A CISA emitiu um alerta urgente sobre a vulnerabilidade crítica de injeção de SQL no Drupal Core, registrada como CVE-2026-9082, que já está sendo explorada ativamente em ataques. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da agência, representando um alto risco para organizações que utilizam o CMS.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA emite alerta sobre vulnerabilidades zero-day exploradas no MS Defender

A CISA emitiu um alerta urgente sobre duas vulnerabilidades zero-day exploradas no Microsoft Defender, incluídas no catálogo de Vulnerabilidades Exploradas Conhecidas em 20 de maio de 2026. A falha CVE-2026-45498 permite que atacantes causem uma condição de negação de serviço (DoS), interrompendo o funcionamento do sistema de segurança.

15 notícias

Cybersec-1m - 16/05/2026

Suas notícias de cibersegurança em 1 minuto

Turla transforma backdoor Kazuar em botnet P2P modular para acesso persistente

O grupo de hackers russo Turla transformou o backdoor Kazuar em uma botnet modular peer-to-peer (P2P) projetada para manter acesso persistente e sigiloso a sistemas comprometidos. Acredita-se que o grupo atue em nome do Serviço Federal de Segurança (FSB) da Rússia.

9 notícias

Cybersec-1m - 14/05/2026

Suas notícias de cibersegurança em 1 minuto

CVE-2026-33017 no Langflow é explorado para roubar chaves AWS e instalar NATS

Instâncias do Langflow não corrigidas contra a vulnerabilidade CVE-2026-33017 estão sendo exploradas para execução remota de código, roubo de chaves da AWS e integração de servidores em uma rede botnet chamada KeyHunter. A falha, agora presente no catálogo de vulnerabilidades exploradas da CISA, permite a execução arbitrária de Python por meio do endpoint público de construção de fluxos da ferramenta.