Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA inclui falha no TrueConf no catálogo KEV após exploração ativa

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou a vulnerabilidade crítica CVE-2026-3502, que afeta o TrueConf Client, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) após evidências de exploração em ataques reais. Essa falha, classificada como um problema de download de arquivos, está sendo ativamente utilizada por agentes de ameaças.

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre vulnerabilidade zero-day no Chrome sendo explorada

A CISA emitiu um alerta urgente sobre uma vulnerabilidade crítica de dia zero, identificada como CVE-2026-5281, que afeta o Google Chrome e outros navegadores baseados em Chromium. A falha foi incluída no catálogo de Vulnerabilidades Exploradas Conhecidas devido à sua exploração ativa em ataques reais.

Falha crítica no PX4 Autopilot permite que invasores controlem drones

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta de alta prioridade sobre a vulnerabilidade crítica CVE-2026-1579, que permite que atacantes assumam o controle total de drones e veículos aéreos não tripulados (UAVs) que utilizam o sistema PX4 Autopilot. Essa falha de segurança possui uma pontuação de gravidade próxima ao nível máximo, representando um risco severo para infraestruturas vitais.

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção urgente de falha Citrix explorada por órgãos federais

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que agências governamentais apliquem correções em seus equipamentos Citrix NetScaler contra uma vulnerabilidade que está sendo ativamente explorada, com prazo final estabelecido para quinta-feira.

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona CVE-2025-53521 ao KEV por Exploração Ativa do F5 BIG-IP APM

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou a falha de segurança crítica CVE-2025-53521 (com pontuação CVSS v4 de 9.3) que afeta o F5 BIG-IP Access Policy Manager (APM) ao seu catálogo de Vulnerabilidades Ativamente Exploradas, devido a evidências de exploração em andamento que pode levar à execução remota de código.

10 notícias

Cybersec-1m - 27/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Vulnerabilidade Crítica do Trivy ao Catálogo KEV

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou urgentemente uma falha crítica no scanner Trivy da Aquasecurity, rastreada como CVE-2026-33634, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Esta vulnerabilidade de segurança explora código malicioso embutido que ataca ambientes de integração e entrega contínuas (CI/CD).

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Falha no Craft CMS é explorada em ataques ativos

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou oficialmente ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) uma falha crítica de injeção de código no Craft CMS, rastreada como CVE-2025-32432. Organizações que utilizam este sistema de gerenciamento de conteúdo são urgentemente aconselhadas a aplicar mitigações imediatamente, pois a falha já está sendo ativamente explorada em ataques.

3 notícias

Cybersec-1m - 22/03/2026

Suas notícias de cibersegurança em 1 minuto

FBI alerta: hackers russos miram Signal e WhatsApp em ataques de phishing.

A Agência de Segurança Cibernética e de Infraestrutura (CISA) e o FBI alertaram que atores de ameaças ligados aos Serviços de Inteligência Russos estão realizando campanhas de phishing visando comprometer aplicativos de mensagens comerciais (CMAs), como WhatsApp e Signal, para assumir o controle de contas de indivíduos de alto valor de inteligência.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA exige correção de falhas em Apple, Craft CMS e Laravel até 03/04/26

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou cinco falhas de segurança que afetam Apple, Craft CMS e Laravel Livewire ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que agências federais as corrijam até 3 de abril de 2026, incluindo a CVE-2025-31277, uma vulnerabilidade de pontuação 8.8 na Apple que já está sendo explorada.

FBI e CISA alertam para ataques cibernéticos russos via Signal

O FBI e a CISA emitiram um alerta conjunto sobre uma ampla campanha de phishing orquestrada por Serviços de Inteligência russos que visam usuários de aplicativos de mensagens criptografadas, principalmente o Signal. Os atacantes estão contornando a criptografia de ponta a ponta da plataforma ao sequestrar contas de usuários.

9 notícias

Cybersec-1m - 20/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Falha 0-day Cisco Secure Firewall é usada em ransomware

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente sobre a vulnerabilidade crítica de dia zero, rastreada como CVE-2026-20131, que afeta produtos de segurança Cisco, incluindo o Cisco Secure Firewall Management Center. Essa falha grave já está sendo ativamente explorada por criminosos cibernéticos em campanhas direcionadas de ransomware, exigindo ação imediata das organizações afetadas.

CISA pede reforço da segurança do Microsoft Intune pós-Stryker

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente em 18 de março de 2026, pedindo que as organizações reforcem agressivamente seus sistemas de gerenciamento de endpoints, após um ataque cibernético significativo contra a Stryker Corporation. A agência observou atores maliciosos explorando ativamente plataformas de gerenciamento de endpoints, especificamente abusando de ferramentas administrativas legítimas, levando a um apelo para fortalecer a segurança do Microsoft Intune.

7 notícias

Cybersec-1m - 19/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Falha Zimbra Explorada à Lista de Alerta

A Agência de Segurança Cibernética e de Infraestrutura (CISA) incluiu oficialmente uma vulnerabilidade crítica na suíte Zimbra Collaboration Suite (ZCS), rastreada como CVE-2025-66376, em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Agências federais e organizações que utilizam esta plataforma devem aplicar as atualizações necessárias até 1º de abril de 2026 para mitigar os riscos de exploração ativa.