Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

11 notícias

Cybersec-1m - 18/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Controle ActiveX do Windows explorado ativamente (KEV)

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou oficialmente uma vulnerabilidade crítica do Microsoft Windows, a CVE-2008-0015, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Esta falha de segurança afeta o Controle ActiveX de Vídeo do Windows e permite a execução remota de código.

12 notícias

Cybersec-1m - 17/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA dá 3 dias para federais corrigirem falha BeyondTrust explorada

A CISA ordenou que as agências governamentais dos EUA garantissem suas instâncias do BeyondTrust Remote Support contra uma vulnerabilidade ativamente explorada em um prazo de três dias.

12 notícias

Cybersec-1m - 16/02/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no Airleader Expõe Sistemas a Ataques Remotos

A CISA divulgou uma vulnerabilidade de segurança crítica no software Airleader Master, rastreada como CVE-2026-1358, que afeta versões até a 6.381 e apresenta risco severo com pontuação CVSS de 9.8. Esta falha expõe sistemas de controle industrial em múltiplas infraestruturas críticas a potenciais ataques de execução remota de código.

CISA Alerta: Falhas ZLAN ICS Permitem Tomada Total de Dispositivo

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta crítico sobre falhas de segurança significativas descobertas no equipamento de rede industrial fabricado pela ZLAN Information Technology Co., especificamente no servidor de dispositivo serial-para-Ethernet ZLAN5143D, que podem permitir a tomada de controle total do dispositivo. Essas vulnerabilidades, identificadas no alerta ICSA-26-041-02, afetam um componente usado para conectar dispositivos seriais antigos a infraestruturas de rede modernas.

Mais 1 notícias sobre "CISA"
12 notícias

Cybersec-1m - 14/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falha crítica SCCM da Microsoft explorada em ataques

A CISA ordenou que as agências federais protejam seus sistemas contra uma vulnerabilidade crítica do Microsoft Configuration Manager que foi corrigida em outubro de 2024, mas que já está sendo explorada em ataques.

9 notícias

Cybersec-1m - 13/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falha no Notepad++ que permite execução de código

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade crítica no editor de texto Notepad++ ao seu catálogo de Vulnerabilidades Exploradas Conhecidas, alertando que a falha, rastreada como CVE-2025-15556 e localizada no componente de atualização WinGUp, pode permitir que atacantes executem código malicioso nos sistemas afetados.

11 notícias

Cybersec-1m - 07/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA exige remoção de dispositivos Edge sem suporte para reduzir risco de rede federal

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) ordenou que as agências federais do Poder Executivo Civil (FCEB) reforcem o gerenciamento do ciclo de vida dos ativos de dispositivos de rede de borda e removam aqueles que não recebem mais atualizações de segurança dos fabricantes originais (OEMs) no prazo de 12 a 18 meses. Esta medida visa reduzir a dívida técnica e minimizar riscos de segurança.

11 notícias

Cybersec-1m - 06/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena troca de dispositivos de borda obsoletos em agências federais

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu uma nova diretiva operacional vinculante exigindo que agências federais identifiquem e removam dispositivos de borda de rede que não recebem mais atualizações de segurança dos fabricantes.

CISA Alerta Falha no React Native Explorada

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou a falha de segurança crítica CVE-2025-11953, uma vulnerabilidade de injeção de comando de Sistema Operacional que afeta o React Native Community CLI, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas. Esta falha representa um risco grave, especialmente para ambientes de desenvolvimento que utilizam infraestruturas Windows.

12 notícias

Cybersec-1m - 04/02/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para vulnerabilidade SSRF do GitLab explorada

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou uma vulnerabilidade crítica de falsificação de requisição do lado do servidor (SSRF), rastreada como CVE-2021-39935, que afeta as edições Community e Enterprise do GitLab, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) após a confirmação de exploração ativa em ataques reais. Esta falha reside na API CI Lint do GitLab.

CISA adiciona falha RCE SolarWinds Web Help Desk ao Catálogo KEV.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança que afeta o SolarWinds Web Help Desk (WHD) ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), indicando que está sendo ativamente explorada em ataques. Esta vulnerabilidade, rastreada como CVE-2025-40551 com uma pontuação CVSS de 9.8, é uma falha de desserialização de dados não confiáveis que pode permitir ataques remotos.

9 notícias

Cybersec-1m - 03/02/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Críticas em KiloView Permitem Tomada Total do Admin

A Agência de Segurança Cibernética e de Infraestrutura (CISA) divulgou uma vulnerabilidade crítica (código ICSA-26-029-01, com pontuação CVSS v3 de 9.8) nos dispositivos da Série KiloView Encoder que permite que atacantes não autenticados obtenham acesso administrativo total. Essa falha representa um risco extremo para as infraestruturas afetadas, conforme alertado em 29 de janeiro de 2026.

12 notícias

Cybersec-1m - 30/01/2026

Suas notícias de cibersegurança em 1 minuto

Falhas Zero-Day RCE no Ivanti EPMM exploradas; atualizações liberadas.

A Ivanti lançou atualizações de segurança para corrigir duas falhas críticas no Ivanti Endpoint Manager Mobile (EPMM), uma das quais já foi adicionada ao catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA devido a ataques de dia zero. Uma das vulnerabilidades críticas é a CVE-2026-1281, abordando brechas que estavam sendo ativamente exploradas.