Filtrado por assunto

Cisco

Newsletters que abordam este assunto

Encontradas 29 newsletters sobre "Cisco"

8 notícias

Cybersec-1m - 04/06/2026

Suas notícias de cibersegurança em 1 minuto

PoC de exploit liberado para vulnerabilidade no Cisco Unified Communications Manager

Foi liberada uma prova de conceito para uma vulnerabilidade crítica de falsificação de solicitação do lado do servidor (SSRF), identificada como CVE-2026-20230, que afeta o Cisco Unified Communications Manager. Essa falha aumenta significativamente o risco de exploração ativa em ambientes corporativos, exigindo atenção imediata dos administradores de TI.

Uploads maliciosos burlam ferramentas de detecção do ClawHub, Cisco e Vercel

Pesquisadores da Trail of Bits demonstraram que ferramentas de segurança de IA da ClawHub, Cisco e Vercel podem ser facilmente contornadas, permitindo o upload de agentes maliciosos capazes de roubar dados, sequestrar sistemas ou executar códigos arbitrários. Essa vulnerabilidade expõe falhas críticas nas defesas da cadeia de suprimentos de IA e permite que ataques sejam realizados com sucesso contra essas plataformas.

9 notícias

Cybersec-1m - 22/05/2026

Suas notícias de cibersegurança em 1 minuto

Cisco corrige falha crítica (CVSS 10.0) na API do Secure Workload que expõe dados

A Cisco lançou atualizações para corrigir uma falha de segurança de gravidade máxima (CVE-2026-20223) no Secure Workload, que permite a um atacante remoto não autenticado acessar dados sensíveis. A vulnerabilidade, com pontuação CVSS 10.0, é causada por uma validação e autenticação insuficientes ao acessar endpoints da API REST.

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Cisco Secure Workload ameaça segurança de APIs corporativas

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20223, que afeta a plataforma Secure Workload e permite que atacantes não autenticados obtenham acesso administrativo de alto nível. A falha possui uma pontuação CVSS máxima de 10.0 devido à ausência de autenticação para funções críticas, representando uma ameaça grave à segurança de APIs corporativas.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cisco Catalyst SD-WAN sob exploração ativa para acesso de administrador

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20182, que afeta a plataforma Catalyst SD-WAN e permite que invasores obtenham controle administrativo total sobre redes corporativas sem autenticação. A falha possui uma pontuação CVSS máxima de 10.0 e já está sendo explorada ativamente por agentes maliciosos.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em rede Cisco expõe dispositivos a ataques remotos de negação de serviço

A Cisco emitiu um alerta de alta severidade sobre uma vulnerabilidade de exaustão de conexão (CVE-2026-20188), com pontuação CVSS 7.5, que afeta o Cisco Crosswork Network Controller e o Network Services Orchestrator. Essa falha permite que agentes mal-intencionados explorem o sistema remotamente para causar interrupções de serviço na rede.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Malware Firestarter sobrevive a atualizações de firewalls e patches da Cisco

Agências de cibersegurança dos EUA e do Reino Unido alertam sobre o malware personalizado Firestarter, que persiste em dispositivos Cisco Firepower e Secure Firewall utilizando softwares ASA ou FTD. A ameaça compromete a integridade desses equipamentos de rede através de técnicas de persistência não autorizadas.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Cisco Catalyst SD-WAN Manager

A CISA emitiu um alerta urgente sobre a exploração ativa de três vulnerabilidades críticas no Cisco Catalyst SD-WAN Manager, incluindo as falhas em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). As organizações devem priorizar a correção dessas brechas de segurança para proteger o console administrativo essencial da plataforma.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Cisco FMC entre 31 vulnerabilidades exploradas em março

Trinta e uma vulnerabilidades de alto impacto foram exploradas ativamente em março de 2026, destacando-se uma falha zero-day no firewall da Cisco utilizada pelo grupo de ransomware Interlock contra redes corporativas. O incidente afetou diversos ecossistemas de tecnologia, incluindo Microsoft, Google, Apple e outras grandes empresas do setor.

Vulnerabilidade no Cisco Webex permite ataques de falsificação de identidade

A Cisco emitiu um alerta crítico sobre a vulnerabilidade CVE-2026-20184 no Webex, que permite a atacantes remotos não autenticados ignorar verificações de segurança e se passar por usuários legítimos. Esta falha grave possibilita a personificação total de qualquer conta dentro da plataforma de comunicação.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Ransomwares Qilin e Warlock usam drivers vulneráveis para desativar 300+ EDRs

Atores de ameaças ligados aos ransomwares Qilin e Warlock estão utilizando a técnica de trazer seu próprio driver vulnerável (BYOVD) para desativar ferramentas de segurança em sistemas comprometidos. Em ataques recentes do grupo Qilin, foi identificada a implantação de uma DLL maliciosa denominada "msimg32.dll" para viabilizar essa exploração.

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha React2Shell e comprometem mais de 700 hosts Next.js

Uma campanha de ataques automatizados explorando a vulnerabilidade CVE-2025-55182 no framework Next.js, identificada como UAT-10608, comprometeu mais de 766 servidores globalmente para o roubo de credenciais. A operação utiliza uma falha conhecida como React2Shell para obter acesso não autorizado a sistemas sensíveis em larga escala.

Cisco corrige falhas críticas que permitem comprometer sistemas remotamente

A Cisco lançou atualizações para corrigir a falha crítica CVE-2026-20093 no Integrated Management Controller, que permite a invasores remotos não autenticados ignorarem a autenticação e obterem privilégios elevados. Com uma pontuação CVSS de 9.8, essa vulnerabilidade representa um risco severo à segurança dos sistemas afetados.