Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

13 notícias

Cybersec-1m - 28/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para alta de golpes de desastres naturais.

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta crítico sobre o aumento de atividades cibernéticas maliciosas visando vítimas de desastres naturais, onde atores de ameaça exploram a vulnerabilidade emocional com táticas de engenharia social disfarçadas de esforços de socorro legítimos.

7 notícias

Cybersec-1m - 24/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha VMware vCenter explorada (CVE-2024-37079) ao KEV.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha crítica de segurança no Broadcom VMware vCenter Server, CVE-2024-37079 (com pontuação CVSS 9.8), ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) devido a evidências de exploração ativa, apesar de ter sido corrigida em junho de 2024.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Zero-Day RCE no Cisco Unified CM em Ataque; CISA Alerta

A CISA adicionou a CVE-2026-20045, uma vulnerabilidade crítica de execução remota de código (RCE) de dia zero no Cisco Unified Communications Manager (Unified CM), ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 21 de janeiro de 2026. Esta falha afeta múltiplos produtos de comunicação unificada da Cisco, incluindo Unified CM e Unified CM Session Management Edition (SME), indicando que a vulnerabilidade já está sob exploração ativa.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Exploração de Falha Fortinet SSO Ataca Firewalls para Tomada de Admin

Ataques estão explorando ativamente as vulnerabilidades críticas CVE-2025-59718 e CVE-2025-59719 da Fortinet, que permitem a invasores não autenticados criar mensagens SAML maliciosas para burlar a autenticação SSO do FortiCloud em firewalls e proxies, garantindo acesso de administrador em dispositivos expostos à internet.

14 notícias

Cybersec-1m - 13/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA ordena correção de falha Gogs RCE explorada em ataques zero-day

A CISA ordenou que agências governamentais protejam seus sistemas contra uma vulnerabilidade de alta gravidade no Gogs que foi explorada em ataques de dia zero.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA retira 10 diretrizes de emergência de cibersegurança (2019-2024)

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) anunciou a aposentadoria de 10 diretivas de emergência emitidas entre 2019 e 2024, incluindo aquelas focadas na mitigação de adulteração da infraestrutura DNS (ED 19-01) e vulnerabilidades do Windows DNS Server e do Patch Tuesday de janeiro de 2020 (ED 20-02 e ED 20-03). Essas diretivas encerradas refletem a conclusão de ações de mitigação críticas de segurança cibernética impostas pela agência.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

CISA classifica falha HPE OneView como crítica e explorada

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) alertou que uma vulnerabilidade de severidade máxima no HPE OneView está sendo ativamente explorada em ataques. Esta falha crítica no software de gerenciamento de infraestrutura de TI da HPE representa um risco imediato de exploração.

12 notícias

Cybersec-1m - 31/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA obriga federais a corrigirem falha MongoBleed explorada em ataques

A CISA ordenou que agências federais dos EUA corrijam urgentemente uma vulnerabilidade do MongoDB, conhecida como MongoBleed, que está sendo ativamente explorada para roubo de credenciais, chaves de API e outros dados sensíveis.

8 notícias

Cybersec-1m - 25/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Vulnerabilidade Digiever NVR Exploitada para RCE

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu uma falha de segurança nos gravadores de vídeo em rede (NVRs) Digiever DS-2105 Pro em seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV) devido a evidências de exploração ativa. Essa vulnerabilidade, rastreada como CVE-2023-52163 e com pontuação CVSS de 8.8, permite a injeção de comandos pós-autenticação para execução remota de código.

14 notícias

Cybersec-1m - 23/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA alerta para CVE do ASUS Live Update, ataque antigo

Uma vulnerabilidade da ASUS Live Update, rastreada como CVE-2025-59374, tem gerado manchetes, mas na verdade documenta um ataque histórico de cadeia de suprimentos em um produto de software que já atingiu seu Fim de Vida (EoL), e não uma exploração recente.