Filtrado por assunto

CVE

Newsletters que abordam este assunto

Encontradas 131 newsletters sobre "CVE"

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA inclui falha no TrueConf no catálogo KEV após exploração ativa

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou a vulnerabilidade crítica CVE-2026-3502, que afeta o TrueConf Client, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) após evidências de exploração em ataques reais. Essa falha, classificada como um problema de download de arquivos, está sendo ativamente utilizada por agentes de ameaças.

9 notícias

Cybersec-1m - 01/04/2026

Suas notícias de cibersegurança em 1 minuto

Publicado código de exploit para falha de restauração de backup no nginx-ui

Uma falha crítica de segurança no mecanismo de restauração de backup do nginx-ui, identificada como CVE-2026-33026, permite que invasores manipulem backups criptografados para executar comandos arbitrários. Com a publicação pública do código de exploração, é urgente que os administradores atualizem o sistema para a versão 2.3.4 a fim de corrigir a vulnerabilidade.

9 notícias

Cybersec-1m - 31/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade F5 BIG-IP agora é RCE e está sendo explorada

A vulnerabilidade CVE-2025-53521, inicialmente divulgada em outubro como uma falha de negação de serviço (DoS) de alta severidade, revelou-se muito mais perigosa com novas informações. A correção urgente é necessária pois a falha de segurança é significativamente mais grave do que se pensava inicialmente.

12 notícias

Cybersec-1m - 30/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade Crítica no FortiClient EMS é Explorada Ativamente

Pesquisadores de inteligência de ameaças detectaram exploração ativa de uma vulnerabilidade crítica na Fortinet FortiClient Enterprise Management Server (EMS), identificada como CVE-2026-21643, que permite a invasores a execução de comandos de banco de dados não autorizados.

Hackers sondam Citrix NetScaler antes de exploração CVE-2026-3055

Pesquisadores de cibersegurança alertam sobre ataques cibernéticos iminentes visando uma vulnerabilidade crítica recém-divulgada, a CVE-2026-3055, em appliances Citrix NetScaler ADC e Gateway, com campanhas ativas de reconhecimento já sendo observadas. As empresas de inteligência de ameaças watchTowr e Defused Cyber descobriram que hackers estão ativamente escaneando sistemas expostos para explorar essa falha grave que permite o roubo de dados sensíveis.

12 notícias

Cybersec-1m - 28/03/2026

Suas notícias de cibersegurança em 1 minuto

NetScaler Citrix: Falha de Leitura de Memória (CVSS 9.3) em Exploração Ativa

Uma falha de segurança crítica recém-divulgada que afeta o Citrix NetScaler ADC e NetScaler Gateway está sendo ativamente explorada, permitindo que um invasor explore uma validação de entrada insuficiente (CVE-2026-3055, CVSS 9.3) para vazar informações sensíveis através da leitura excessiva de memória.

CISA Adiciona CVE-2025-53521 ao KEV por Exploração Ativa do F5 BIG-IP APM

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou a falha de segurança crítica CVE-2025-53521 (com pontuação CVSS v4 de 9.3) que afeta o F5 BIG-IP Access Policy Manager (APM) ao seu catálogo de Vulnerabilidades Ativamente Exploradas, devido a evidências de exploração em andamento que pode levar à execução remota de código.

10 notícias

Cybersec-1m - 27/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Vulnerabilidade Crítica do Trivy ao Catálogo KEV

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou urgentemente uma falha crítica no scanner Trivy da Aquasecurity, rastreada como CVE-2026-33634, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Esta vulnerabilidade de segurança explora código malicioso embutido que ataca ambientes de integração e entrega contínuas (CI/CD).

6 notícias

Cybersec-1m - 26/03/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no IDrive do Windows permite elevação de privilégios.

Uma falha crítica de segurança (CVE-2026-1995) foi identificada no cliente de backup em nuvem IDrive para Windows, permitindo que atacantes autenticados e de baixo privilégio executem código arbitrário com as mais altas permissões do sistema, o que pode levar à completa invasão do dispositivo.

9 notícias

Cybersec-1m - 24/03/2026

Suas notícias de cibersegurança em 1 minuto

Citrix pede correção de falha crítica no NetScaler que vaza dados.

A Citrix lançou atualizações de segurança para corrigir duas vulnerabilidades nos produtos NetScaler ADC e NetScaler Gateway, sendo que uma falha crítica (CVE-2026-3055, pontuação CVSS 9.3) permite o vazamento de dados sensíveis devido à validação insuficiente de entrada. A outra vulnerabilidade, com pontuação 7.7 (CVE-2026-4368), está relacionada a uma condição de corrida.

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

Hackers Exploram Falha Quest KACE SMA para Roubar Credenciais

Pesquisadores de segurança detectaram exploração ativa, começando em março de 2026, de uma vulnerabilidade crítica de bypass de autenticação (CVE-2025-32975) em instâncias não corrigidas do Quest KACE Systems Management Appliance (SMA). A falha está sendo utilizada por atores de ameaça para invadir redes corporativas, coletar credenciais sensíveis e progredir em direção a infraestruturas críticas.

CISA alerta: Falha no Craft CMS é explorada em ataques ativos

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou oficialmente ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) uma falha crítica de injeção de código no Craft CMS, rastreada como CVE-2025-32432. Organizações que utilizam este sistema de gerenciamento de conteúdo são urgentemente aconselhadas a aplicar mitigações imediatamente, pois a falha já está sendo ativamente explorada em ataques.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA exige correção de falhas em Apple, Craft CMS e Laravel até 03/04/26

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou cinco falhas de segurança que afetam Apple, Craft CMS e Laravel Livewire ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), exigindo que agências federais as corrijam até 3 de abril de 2026, incluindo a CVE-2025-31277, uma vulnerabilidade de pontuação 8.8 na Apple que já está sendo explorada.