CISA adiciona quatro vulnerabilidades críticas exploradas ao catálogo KEV. Confusão sobre correções do OpenSSH e limitações na revisão de código por IA criam novos desafios de segurança.
A CISA adiciona vulnerabilidades críticas exploradas ao catálogo KEV. Falhas no OpenSSH, o ransomware Medusa e lacunas de segurança em IA exigem correções urgentes e verificação.
Vulnerabilidades críticas no OpenSSH (CVE-2024-6387, CVE-2025-27113) e o rootkit de kernel da Mustang Panda representam riscos graves. Atualize agora e reforce o monitoramento.
Uma vulnerabilidade crítica no OpenSSH (CVE-2025-27113) exige correção imediata. Ameaças cripto da Coreia do Norte e a violação da SafePal aumentam a urgência. Saiba como mitigar.
Duas vulnerabilidades críticas de RCE no OpenSSH, ameaças cripto da Coreia do Norte e riscos de agentes de IA exigem ação imediata. Corrija agora e adapte estratégias de segurança.
Vulnerabilidades críticas em OpenSSH e Apache Tomcat apresentam riscos de RCE, enquanto violações na Beacon CRM e ShipMonk expõem perigos na cadeia de suprimentos. Corrija agora.
Uma vulnerabilidade crítica no OpenSSH com detalhes conflitantes, falhas no Apache e vazamentos de dados na RingCentral, Beacon CRM e Trezor. Conheça os riscos e as ações recomendadas.
Múltiplas vulnerabilidades estão sob exploração ativa, incluindo Cisco ASA/FTD, Microsoft AFD e Metabase. Uma campanha de roubo de dados visa portais Salesforce e ServiceNow. Aplique patches agora.
Ataques com IA, vulnerabilidades críticas em OpenSSH e Rancher e riscos na cadeia de suprimentos exigem foco estratégico. Saiba como priorizar defesas.
A vulnerabilidade CVE-2025-27113 no OpenSSH permite execução remota de código via parser SSHFP; GitHub amplia alertas de malware do Dependabot para oito ecossistemas. Atualize agora.
Uma vulnerabilidade crítica no OpenSSH (CVE-2024-6387) ameaça milhões de servidores Linux com acesso root não autenticado, enquanto novos dados mostram que 82% das organizações carregam dívida de segu...
Análise do EDRChoker, nova ferramenta de código aberto que limita o tráfego de EDR via QoS, e da campanha Velvet Ant, que comprometeu pilhas de autenticação por uma década.