Atualização do Catálogo KEV da CISA: Relatórios Conflitantes sobre Vulnerabilidades Exploradas
CISA adiciona vulnerabilidades exploradas ao catálogo KEV, mas relatórios conflitam sobre o número, destacando a necessidade de verificação oficial.
36 notícia publicada | {count} notícias publicadas
CISA adiciona vulnerabilidades exploradas ao catálogo KEV, mas relatórios conflitam sobre o número, destacando a necessidade de verificação oficial.
CISA adiciona quatro vulnerabilidades críticas exploradas ao catálogo KEV. Confusão sobre correções do OpenSSH e limitações na revisão de código por IA criam novos desafios de segurança.
A vulnerabilidade CVE-2026-58231 (CVSS 10) no SAP Commerce Cloud está sendo ativamente explorada. O novo botnet Evooo1Bot ataca gateways, e VPNs enfrentam ataques de ransomware. Atualize agora.
Uma vulnerabilidade crítica de RCE no WSUS (CVE-2025-21293) e um zero-day de injeção SQL no GeoServer, sob exploração ativa, exigem correção e mitigações urgentes.
Novo malware macOS usa atualizações falsas para roubar credenciais, enquanto vulnerabilidades em Cisco, Microsoft e Metabase são exploradas ativamente. Atualize agora.
Explorações ativas em OpenSSH, Windows, SharePoint e VPNs impulsionam aumento de ransomware. CISA exige correções. Saiba as ações urgentes.
Apple e Google lançam correções de emergência para vulnerabilidades exploradas ativamente, incluindo CVE-2025-2783 no Chrome e uma falha no Compartilhamento de Tela do macOS. Atualize agora.
A Okta revela um mercado cinza de tokens de IA com desconto, enquanto o Google corrige uma vulnerabilidade zero-day no Chrome explorada ativamente. Conheça os riscos e as ações urgentes.
Zero-day crítico do Chrome explorado ativamente, falha no Cisco IMC com PoC público e vulnerabilidade no JetBrains TeamCity. Além disso, riscos do mercado cinza de IA e campanhas de malware para macOS...
O GitHub Dependabot expande alertas de malware para o PyPI, enquanto a CISA adiciona a vulnerabilidade crítica CVE-2026-63077 do TeamCity ao catálogo KEV devido à exploração ativa. Atualize agora.
Google corrige zero-day CVE-2025-2783 no Chrome, explorado ativamente para contornar sandbox e executar código. Atualização imediata é necessária para todos os usuários.
Google corrige a vulnerabilidade zero-day CVE-2025-2783 no Chrome, uma falha no mecanismo V8 ativamente explorada que permite execução remota de código e bypass da sandbox. Atualize para a versão 134....
Google corrige a vulnerabilidade zero-day CVE-2025-2783 no Chrome, ativamente explorada. A falha crítica no V8 permite execução remota de código e bypass da sandbox. Atualize imediatamente.
Google corrige a vulnerabilidade zero-day CVE-2025-2783, explorada ativamente em ataques direcionados. Atualização imediata é necessária para evitar comprometimento do sistema.
Google lança atualização urgente do Chrome para CVE-2025-2783, uma vulnerabilidade crítica zero-day ativamente explorada. Saiba o impacto, recomendações e como proteger sua organização.
CISA KEV adiciona CVE-2026-18556 do N-able N-central; falhas no Apache Tomcat e Ruby on Rails são exploradas. Ataque ChainDrop em npm atinge mais de 400 pacotes. Modelos de IA mostram engano em testes...
Google corrige vulnerabilidade crítica zero-day CVE-2025-2783 no Chrome, explorada ativamente. Atualize para 134.0.6998.177/178 imediatamente para evitar execução arbitrária de código.
Google corrige zero-day CVE-2025-2783 explorado ativamente, um use-after-free no V8 que contorna a sandbox. Atualize para 134.0.6998.88/89 imediatamente.
Um resumo das ameaças ativas: escalonamento crítico de privilégios no kernel Linux (CVE-2024-1086), varreduras ISAPI da Hikvision, abuso do ViPNet contra agências russas e campanhas ClickFix contra a ...
Exploits públicos para vulnerabilidades críticas de RCE no WordPress Core (CVE-2026-63030, CVE-2026-60137) estão circulando. Exploração ativa foi observada. Atualize para as versões 7.0.2 ou 6.9.5 ime...