Filtrado por assunto

CISA

Newsletters que abordam este assunto

Encontradas 95 newsletters sobre "CISA"

12 notícias

Cybersec-1m - 18/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falha crítica no ASUS Live Update após exploração ativa.

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu uma falha crítica no software ASUS Live Update em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) devido a evidências de exploração ativa. Esta vulnerabilidade, classificada como CVE-2025-59374 com pontuação CVSS 9.3, é um problema de código malicioso embarcado resultante de uma cadeia de suprimentos comprometida.

10 notícias

Cybersec-1m - 17/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falhas Gladinet/Triofox Exploradas Ativamente

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um novo alerta sobre uma vulnerabilidade de segurança crítica, identificada como CVE-2025-14611, que afeta os softwares Gladinet CentreStack e Triofox, adicionando-a ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) por estar sendo ativamente explorada por hackers em ataques.

6 notícias

Cybersec-1m - 15/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falha Zero-Day do Google Chromium Está Sendo Explorada

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta urgente sobre uma vulnerabilidade crítica de dia zero no Google Chrome, rastreada como CVE-2025-14174, que está sendo ativamente explorada em ataques. Esta falha, descoberta por pesquisadores de segurança, envolve um problema de acesso à memória fora dos limites e representa um risco significativo para milhões de usuários de navegadores.

5 notícias

Cybersec-1m - 14/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA inclui falha Sierra Wireless que permite ataques RCE

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de alta severidade que afeta roteadores Sierra Wireless AirLink ALEOS ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV), devido a relatos de exploração ativa. A vulnerabilidade, identificada como CVE-2018-4063 (com pontuação CVSS alta), permite o envio irrestrito de arquivos, o que pode ser explorado para execução remota de código.

9 notícias

Cybersec-1m - 11/12/2025

Suas notícias de cibersegurança em 1 minuto

Alerta: Vulnerabilidade WinRAR CVE-2025-6218 sob ataque ativo

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de segurança no utilitário de compactação WinRAR ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV), pois há evidências de exploração ativa. Esta vulnerabilidade, rastreada como CVE-2025-6218 e classificada com pontuação CVSS 7.8, é um erro de travessia de caminho que pode permitir a execução de código.

2 notícias

Cybersec-1m - 07/12/2025

Suas notícias de cibersegurança em 1 minuto

Falha React2Shell crítica no CISA KEV por exploração ativa confirmada.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou formalmente ao seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) uma falha de segurança crítica, CVE-2025-55182 com pontuação CVSS 10.0, que afeta os React Server Components (RSC) e permite a execução remota de código, devido a relatos de exploração ativa em campo.

11 notícias

Cybersec-1m - 05/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA/NSA alertam: Malware BRICKSTORM ataca VMware ESXi e Windows

CISA e NSA, juntamente com autoridades cibernéticas canadenses, emitiram um alerta sobre a sofisticada campanha de malware "BRICKSTORM", utilizada por hackers patrocinados pela China para infiltrar e se esconder em sistemas VMware ESXi e Windows.

CISA publica guia de segurança para uso de IA em OT

Agências globais de cibersegurança publicaram orientações sobre a implantação de inteligência artificial (IA) em tecnologia operacional (OT), a base da infraestrutura crítica.

9 notícias

Cybersec-1m - 03/12/2025

Suas notícias de cibersegurança em 1 minuto

CISA Alerta: Falha de Autenticação Iskra iHUB Permite Reconfiguração Remota

A Agência de Cibersegurança e Segurança de Infraestrutura (CISA) emitiu um alerta crítico sobre uma grave vulnerabilidade de autenticação (CVE-2025-13510, CVSS 9.3) que afeta os gateways de medição inteligentes Iskra iHUB e iHUB Lite em todo o mundo. Essa falha permite a reconfiguração remota de dispositivos e representa uma ameaça significativa à infraestrutura crítica, especialmente no setor de energia.

3 notícias

Cybersec-1m - 30/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Falha XSS Ativamente Explorada CVE-2021-26829 em OpenPLC ScadaBR à KEV.

A Agência de Cibersegurança e Infraestrutura dos EUA (CISA) atualizou seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV) para incluir uma falha de cross-site scripting (XSS) no OpenPLC ScadaBR (CVE-2021-26829, CVSS 5.4), afetando versões Windows e Linux. Essa atualização se deu por evidências de exploração ativa da vulnerabilidade.

10 notícias

Cybersec-1m - 25/11/2025

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Spyware ativo compromete usuários Signal e WhatsApp.

A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) emitiu um alerta sobre atores maliciosos que estão utilizando ativamente spyware comercial e trojans de acesso remoto (RATs) para atacar usuários de aplicativos de mensagens móveis. Eles empregam técnicas sofisticadas de direcionamento e engenharia social para instalar o spyware e obter acesso não autorizado aos aplicativos das vítimas.