Cybersec-1m - 21/02/2026
Suas notícias de cibersegurança em 1 minuto
CISA Adiciona Duas Falhas Roundcube Exploradas ao Catálogo KEV
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) incluiu no seu catálogo de Vulnerabilidades Exploradas Conhecidas duas falhas de segurança no software de webmail Roundcube devido a evidências de exploração ativa, sendo uma delas a CVE-2025-49113, uma vulnerabilidade de desserialização de dados não confiáveis com pontuação CVSS 9.9 que permite a execução remota de código.
Falha BeyondTrust usada para shells, backdoors e exfiltração de dados
Atores de ameaça estão explorando ativamente uma falha de segurança crítica recém-divulgada nas ferramentas BeyondTrust Remote Support (RS) e Privileged Remote Access (PRA) para realizar ações maliciosas, incluindo a implantação do VShell. Essa vulnerabilidade, identificada como CVE-2026-1731 com uma pontuação CVSS de 9.9, possibilita que invasores executem comandos do sistema operacional no contexto do sistema afetado.