Filtrado por assunto

Cisco

Newsletters que abordam este assunto

Encontradas 37 newsletters sobre "Cisco"

10 notícias

Cybersec-1m - 21/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha crítica no Cisco Secure Workload ameaça segurança de APIs corporativas

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20223, que afeta a plataforma Secure Workload e permite que atacantes não autenticados obtenham acesso administrativo de alto nível. A falha possui uma pontuação CVSS máxima de 10.0 devido à ausência de autenticação para funções críticas, representando uma ameaça grave à segurança de APIs corporativas.

8 notícias

Cybersec-1m - 15/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cisco Catalyst SD-WAN sob exploração ativa para acesso de administrador

A Cisco revelou uma vulnerabilidade crítica, identificada como CVE-2026-20182, que afeta a plataforma Catalyst SD-WAN e permite que invasores obtenham controle administrativo total sobre redes corporativas sem autenticação. A falha possui uma pontuação CVSS máxima de 10.0 e já está sendo explorada ativamente por agentes maliciosos.

8 notícias

Cybersec-1m - 07/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha em rede Cisco expõe dispositivos a ataques remotos de negação de serviço

A Cisco emitiu um alerta de alta severidade sobre uma vulnerabilidade de exaustão de conexão (CVE-2026-20188), com pontuação CVSS 7.5, que afeta o Cisco Crosswork Network Controller e o Network Services Orchestrator. Essa falha permite que agentes mal-intencionados explorem o sistema remotamente para causar interrupções de serviço na rede.

13 notícias

Cybersec-1m - 25/04/2026

Suas notícias de cibersegurança em 1 minuto

Malware Firestarter sobrevive a atualizações de firewalls e patches da Cisco

Agências de cibersegurança dos EUA e do Reino Unido alertam sobre o malware personalizado Firestarter, que persiste em dispositivos Cisco Firepower e Secure Firewall utilizando softwares ASA ou FTD. A ameaça compromete a integridade desses equipamentos de rede através de técnicas de persistência não autorizadas.

14 notícias

Cybersec-1m - 21/04/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre falhas exploradas no Cisco Catalyst SD-WAN Manager

A CISA emitiu um alerta urgente sobre a exploração ativa de três vulnerabilidades críticas no Cisco Catalyst SD-WAN Manager, incluindo as falhas em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). As organizações devem priorizar a correção dessas brechas de segurança para proteger o console administrativo essencial da plataforma.

9 notícias

Cybersec-1m - 16/04/2026

Suas notícias de cibersegurança em 1 minuto

Zero-day do Cisco FMC entre 31 vulnerabilidades exploradas em março

Trinta e uma vulnerabilidades de alto impacto foram exploradas ativamente em março de 2026, destacando-se uma falha zero-day no firewall da Cisco utilizada pelo grupo de ransomware Interlock contra redes corporativas. O incidente afetou diversos ecossistemas de tecnologia, incluindo Microsoft, Google, Apple e outras grandes empresas do setor.

Vulnerabilidade no Cisco Webex permite ataques de falsificação de identidade

A Cisco emitiu um alerta crítico sobre a vulnerabilidade CVE-2026-20184 no Webex, que permite a atacantes remotos não autenticados ignorar verificações de segurança e se passar por usuários legítimos. Esta falha grave possibilita a personificação total de qualquer conta dentro da plataforma de comunicação.

10 notícias

Cybersec-1m - 06/04/2026

Suas notícias de cibersegurança em 1 minuto

Ransomwares Qilin e Warlock usam drivers vulneráveis para desativar 300+ EDRs

Atores de ameaças ligados aos ransomwares Qilin e Warlock estão utilizando a técnica de trazer seu próprio driver vulnerável (BYOVD) para desativar ferramentas de segurança em sistemas comprometidos. Em ataques recentes do grupo Qilin, foi identificada a implantação de uma DLL maliciosa denominada "msimg32.dll" para viabilizar essa exploração.

9 notícias

Cybersec-1m - 03/04/2026

Suas notícias de cibersegurança em 1 minuto

Hackers exploram falha React2Shell e comprometem mais de 700 hosts Next.js

Uma campanha de ataques automatizados explorando a vulnerabilidade CVE-2025-55182 no framework Next.js, identificada como UAT-10608, comprometeu mais de 766 servidores globalmente para o roubo de credenciais. A operação utiliza uma falha conhecida como React2Shell para obter acesso não autorizado a sistemas sensíveis em larga escala.

Cisco corrige falhas críticas que permitem comprometer sistemas remotamente

A Cisco lançou atualizações para corrigir a falha crítica CVE-2026-20093 no Integrated Management Controller, que permite a invasores remotos não autenticados ignorarem a autenticação e obterem privilégios elevados. Com uma pontuação CVSS de 9.8, essa vulnerabilidade representa um risco severo à segurança dos sistemas afetados.

10 notícias

Cybersec-1m - 02/04/2026

Suas notícias de cibersegurança em 1 minuto

Falha no Cisco Smart Software Manager permite execução arbitrária de comandos

A Cisco emitiu um alerta de alta prioridade para uma vulnerabilidade crítica (CVE-2026-20160) no Smart Software Manager On-Prem, que possui uma pontuação CVSS de 9,8. Essa falha permite que invasores remotos não autenticados executem comandos arbitrários com privilégios de root no sistema operacional.

7 notícias

Cybersec-1m - 21/03/2026

Suas notícias de cibersegurança em 1 minuto

Ransomware Interlock ataca firewalls corporativos Cisco

A gangue de ransomware, conhecida por ataques de dupla extorsão, teve acesso a uma vulnerabilidade crítica de firewall da Cisco semanas antes de sua divulgação pública.