Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

8 notícias

Cybersec-1m - 09/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 4 dias para agências corrigirem falha zero-day no Ivanti

A CISA determinou que agências federais dos EUA protejam suas redes em até quatro dias contra uma vulnerabilidade de alta severidade no Ivanti Endpoint Manager Mobile (EPMM), que está sendo explorada em ataques de dia zero. Essa medida visa mitigar riscos críticos decorrentes da exploração ativa dessa falha de segurança específica.

10 notícias

Cybersec-1m - 04/05/2026

Suas notícias de cibersegurança em 1 minuto

Alerta da CISA destaca exploração ativa de falha no cPanel & WHM

A CISA adicionou uma vulnerabilidade crítica do WebPros cPanel & WebHost Manager ao seu catálogo de vulnerabilidades exploradas (KEV), confirmando que cibercriminosos estão utilizando a falha ativamente em ataques reais.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha de acesso root no Linux ao catálogo KEV

A CISA adicionou a falha de segurança CVE-2026-31431, que afeta diversas distribuições Linux, ao seu catálogo de vulnerabilidades exploradas devido a evidências de ataques ativos. Essa vulnerabilidade de escalonamento de privilégio local possui uma pontuação CVSS de 7.8 e permite que invasores elevem seus acessos no sistema.

11 notícias

Cybersec-1m - 29/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre zero-day no Windows Shell sendo explorado em ataques

A Agência de Segurança Cibernética e Infraestrutura (CISA) emitiu um alerta urgente após adicionar a vulnerabilidade zero-day CVE-2026-32202, que afeta o Microsoft Windows Shell, ao seu catálogo de vulnerabilidades exploradas. Essa falha crítica no mecanismo de proteção do Windows está sendo utilizada ativamente em ataques reais.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA inclui 4 falhas no KEV e fixa prazo federal para maio de 2026

A CISA adicionou quatro vulnerabilidades exploradas ativamente, incluindo uma falha crítica de autorização no SimpleHelp (CVE-2024-57726), ao seu catálogo de vulnerabilidades conhecidas. A medida visa mitigar riscos de segurança no Samsung MagicINFO 9 Server e em roteadores da série D-Link DIR-823X.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Cisco Catalyst SD-WAN Manager

A CISA emitiu um alerta urgente sobre a exploração ativa de três vulnerabilidades críticas no Cisco Catalyst SD-WAN Manager, incluindo as falhas em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). As organizações devem priorizar a correção dessas brechas de segurança para proteger o console administrativo essencial da plataforma.

8 notícias

Cybersec-1m - 17/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta que falha no Apache ActiveMQ está sendo explorada em ataques

A CISA emitiu um alerta sobre a exploração ativa de uma vulnerabilidade de alta severidade no Apache ActiveMQ, que permaneceu sem detecção por 13 anos antes de ser corrigida no início deste mês. O ataque exige atenção imediata devido ao histórico da falha e ao potencial impacto nos sistemas que utilizam o software.

9 notícias

Cybersec-1m - 14/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Microsoft Exchange e Windows CLFS

A CISA emitiu um alerta de alta prioridade devido à exploração ativa de vulnerabilidades no Windows Common Log File System (CLFS) e no Microsoft Exchange Server. Essas falhas foram adicionadas ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 13 de abril de 2026, exigindo correção imediata por parte de agências federais e organizações privadas.

9 notícias

Cybersec-1m - 09/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falha crítica no Ivanti EPMM sendo explorada em ataques

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente após adicionar a falha crítica CVE-2026-1340, que afeta o Ivanti Endpoint Manager Mobile (EPMM), ao seu catálogo de vulnerabilidades exploradas. A agência confirmou que agentes de ameaças estão utilizando essa brecha ativamente em ataques reais.

10 notícias

Cybersec-1m - 07/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção de falha no Fortinet EMS até sexta-feira

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que agências federais protejam suas instâncias do FortiClient Enterprise Management Server (EMS) até esta sexta-feira contra uma vulnerabilidade que está sendo explorada ativamente. Essa medida visa mitigar riscos críticos de segurança associados à falha identificada no software.