Filtrado por assunto

KEV

Newsletters que abordam este assunto

Encontradas 23 newsletters sobre "KEV"

10 notícias

Cybersec-1m - 05/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta para falhas ativamente exploradas no Langflow, Tomcat e N-central

Em 5 de agosto de 2026, a CISA adicionou três falhas ao seu catálogo de vulnerabilidades exploradas, destacando uma grave falha crítica de injeção de código em Langflow. Essa vulnerabilidade grave, registrada como CVE-2026-9198 com pontuação CVSS de 9.8, permite que invasores não autenticados obtenham controle remoto total do sistema.

8 notícias

Cybersec-1m - 04/08/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha do N-able N-central ao KEV após invasões

A CISA adicionou ao seu catálogo de vulnerabilidades exploradas uma falha de alta gravidade no N-able N-central, rastreada como CVE-2026-18577 com pontuação CVSS de 8.2, devido a relatos de exploração ativa. Essa vulnerabilidade decorre de uma correção incompleta para uma falha anterior e está sendo ativamente utilizada em ataques cibernéticos.

7 notícias

Cybersec-1m - 23/05/2026

Suas notícias de cibersegurança em 1 minuto

Falha de SQL Injection no Drupal Core é explorada e incluída no catálogo da CISA

A CISA incluiu no seu catálogo de vulnerabilidades exploradas a falha crítica de injeção de SQL (CVE-2026-9082) que afeta todas as versões suportadas do Drupal Core. O órgão tomou essa decisão devido a evidências de exploração ativa desta vulnerabilidade, que possui pontuação CVSS de 6.5.

3 notícias

Cybersec-1m - 03/05/2026

Suas notícias de cibersegurança em 1 minuto

CISA adiciona falha de acesso root no Linux ao catálogo KEV

A CISA adicionou a falha de segurança CVE-2026-31431, que afeta diversas distribuições Linux, ao seu catálogo de vulnerabilidades exploradas devido a evidências de ataques ativos. Essa vulnerabilidade de escalonamento de privilégio local possui uma pontuação CVSS de 7.8 e permite que invasores elevem seus acessos no sistema.

10 notícias

Cybersec-1m - 27/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Vulnerabilidade Crítica do Trivy ao Catálogo KEV

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou urgentemente uma falha crítica no scanner Trivy da Aquasecurity, rastreada como CVE-2026-33634, ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Esta vulnerabilidade de segurança explora código malicioso embutido que ataca ambientes de integração e entrega contínuas (CI/CD).

11 notícias

Cybersec-1m - 23/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: Falha no Craft CMS é explorada em ataques ativos

A Agência de Segurança Cibernética e de Infraestrutura (CISA) adicionou oficialmente ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) uma falha crítica de injeção de código no Craft CMS, rastreada como CVE-2025-32432. Organizações que utilizam este sistema de gerenciamento de conteúdo são urgentemente aconselhadas a aplicar mitigações imediatamente, pois a falha já está sendo ativamente explorada em ataques.

7 notícias

Cybersec-1m - 19/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA Adiciona Falha Zimbra Explorada à Lista de Alerta

A Agência de Segurança Cibernética e de Infraestrutura (CISA) incluiu oficialmente uma vulnerabilidade crítica na suíte Zimbra Collaboration Suite (ZCS), rastreada como CVE-2025-66376, em seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV). Agências federais e organizações que utilizam esta plataforma devem aplicar as atualizações necessárias até 1º de abril de 2026 para mitigar os riscos de exploração ativa.

10 notícias

Cybersec-1m - 17/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta sobre vulnerabilidade no Wing FTP usada em ataques

A Agência de Segurança Cibernética e de Infraestrutura (CISA) emitiu um alerta de segurança urgente, adicionando em 16 de março de 2026 uma vulnerabilidade crítica no Wing FTP Server ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV), indicando que criminosos cibernéticos já estão explorando ativamente essa falha.

8 notícias

Cybersec-1m - 12/03/2026

Suas notícias de cibersegurança em 1 minuto

CISA alerta: falha RCE n8n explorada, 24,7 mil instâncias expostas

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou uma falha de segurança crítica que afeta o n8n ao seu catálogo de Vulnerabilidades Ativamente Exploradas (KEV) devido a evidências de exploração ativa. A vulnerabilidade, rastreada como CVE-2025-68613 (com pontuação CVSS de 9.9), é um caso de injeção de expressão que possibilita a execução remota de código.

12 notícias

Cybersec-1m - 06/03/2026

Suas notícias de cibersegurança em 1 minuto

Falhas 9.8 CVSS Hikvision/Rockwell entram Catálogo KEV CISA

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) adicionou duas falhas de segurança que afetam produtos Hikvision e Rockwell Automation ao seu catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), devido a evidências de exploração ativa. Uma dessas vulnerabilidades críticas é a CVE-2017-7921 (Pontuação CVSS: 9.8), que envolve uma falha de autenticação inadequada.