Filtrado por assunto

Cisco

Newsletters que abordam este assunto

Encontradas 29 newsletters sobre "Cisco"

12 notícias

Cybersec-1m - 31/01/2026

Suas notícias de cibersegurança em 1 minuto

Grupo chinês ataca servidores IIS na Ásia com malware BadIIS SEO.

Pesquisadores de cibersegurança descobriram uma nova campanha ligada ao grupo de ameaças chinês UAT-8099, ativa entre o final de 2025 e início de 2026, que explorou vulnerabilidades em servidores IIS na Ásia, focando especialmente em alvos na Tailândia e Vietnã.

6 notícias

Cybersec-1m - 23/01/2026

Suas notícias de cibersegurança em 1 minuto

Zero-Day RCE no Cisco Unified CM em Ataque; CISA Alerta

A CISA adicionou a CVE-2026-20045, uma vulnerabilidade crítica de execução remota de código (RCE) de dia zero no Cisco Unified Communications Manager (Unified CM), ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) em 21 de janeiro de 2026. Esta falha afeta múltiplos produtos de comunicação unificada da Cisco, incluindo Unified CM e Unified CM Session Management Edition (SME), indicando que a vulnerabilidade já está sob exploração ativa.

12 notícias

Cybersec-1m - 22/01/2026

Suas notícias de cibersegurança em 1 minuto

Falha Zero-Day RCE Cisco UC explorada para acesso root.

A Cisco alertou clientes sobre uma vulnerabilidade crítica de dia zero, rastreada como CVE-2026-20045, que afeta vários produtos de Comunicações Unificadas, como Unified CM e Webex Calling Dedicated Instance, e que está sendo ativamente explorada para obter acesso de shell root.

11 notícias

Cybersec-1m - 16/01/2026

Suas notícias de cibersegurança em 1 minuto

APT ligada à China explora zero-day do Sitecore em ataques.

Um ator de ameaça provavelmente ligado à China tem sido observado atacando setores de infraestrutura crítica na América do Norte desde o ano passado, sendo rastreado pela Cisco Talos como um ator de ameaça persistente avançada (APT) com nexo chinês, denominado UAT-8837.

13 notícias

Cybersec-1m - 09/01/2026

Suas notícias de cibersegurança em 1 minuto

Vulnerabilidade no Snort 3 da Cisco Causa Vazamento de Dados

A Cisco divulgou duas vulnerabilidades críticas (CVE-2026-20026 e CVE-2026-20027) no motor de detecção Snort 3, presentes em diversos produtos de segurança empresarial, que podem permitir que atacantes remotos não autenticados vazem informações sensíveis ou causem condições de negação de serviço ao interferir na inspeção de pacotes.

8 notícias

Cybersec-1m - 08/01/2026

Suas notícias de cibersegurança em 1 minuto

Cisco alerta: Falha no Identity Service Engine com código de exploração

A Cisco corrigiu uma vulnerabilidade no ISE (Identity Services Engine) que possuía código de exploração de prova de conceito (PoC) tornado público, o que permite que invasores com privilégios administrativos a explorem.

12 notícias

Cybersec-1m - 18/12/2025

Suas notícias de cibersegurança em 1 minuto

Cisco alerta: Ataques exploram 0-day no AsyncOS de segurança de e-mail

A Cisco alertou usuários sobre uma falha de dia zero de severidade máxima no software Cisco AsyncOS que está sendo ativamente explorada por um ator de ameaça persistente avançada (APT) ligado à China, codinome UAT-9686, visando os produtos Cisco Secure Email Gateway e Cisco Secure Email and Web Manager. A campanha de intrusão foi detectada em 10 de dezembro de 2025.

15 notícias

Cybersec-1m - 08/11/2025

Suas notícias de cibersegurança em 1 minuto

Cisco: Vulnerabilidades de firewall exploradas ativamente para DoS

A Cisco alertou esta semana que duas vulnerabilidades, previamente exploradas em ataques de dia zero, estão agora sendo abusadas para forçar firewalls ASA e FTD a entrar em loops de reinicialização.

15 notícias

Cybersec-1m - 07/11/2025

Suas notícias de cibersegurança em 1 minuto

Cisco Alerta: Novo Ataque a Firewall Explora CVEs

A Cisco revelou ter identificado uma nova variante de ataque que explora as vulnerabilidades CVE-2025-20333 e CVE-2025-20362 em seus softwares Secure Firewall ASA e FTD, podendo causar a reinicialização inesperada dos dispositivos e negação de serviço.

Cisco UCCX: Brecha crítica permite execução de comandos root

A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade crítica no software Unified Contact Center Express (UCCX), que poderia permitir a execução de comandos com privilégios de root por atacantes.