Categories: CYBERSEC GERAL

CISA adiciona 4 falhas exploradas ativamente ao cat

A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com evidências de exploração ativa. Para equipes de segurança, isso é um sinal claro de priorização: corrigir rápido antes que o ambiente vire alvo.

Vulnerabilidades adicionadas:

  • CVE-2024-43468 — Microsoft Configuration Manager (injeção de SQL)
  • CVE-2025-15556 — Notepad++ (download de código sem verificação de integridade)
  • CVE-2025-40536 — SolarWinds Web Help Desk (bypass de controles de segurança)
  • CVE-2026-20700 — Apple (múltiplos buffer overflows)

O catálogo KEV é mantido como uma lista “viva” de CVEs com alto risco, e a diretriz BOD 22-01 exige remediação dentro dos prazos para órgãos federais dos EUA — mas a recomendação vale para qualquer organização: trate esses itens como prioridade máxima no ciclo de patching e gestão de vulnerabilidades.

Fonte: https://www.cisa.gov/news-events/alerts/2026/02/12/cisa-adds-four-known-exploited-vulnerabilities-catalog

TheNinja

Recent Posts

Falha de 15 anos no strongSwan permite derrubar VPNs via integer underflow

CVE-2026-25075 no strongSwan: integer underflow no EAP-TTLS pode derrubar VPNs via DoS. Bug a

4 horas ago

Telnyx sofre envenenamento no PyPI em nova onda ligada ao ataque ao Trivy

Equipe ligada ao ataque ao Trivy adulterou versões do SDK Python da Telnyx no PyPI…

14 horas ago

Novo implante RoadK1ll usa WebSocket para pivotar em redes comprometidas

Implante RoadK1ll em Node.js usa túnel WebSocket de saída para pivotar em redes comprometidas e…

2 dias ago

Hacker rouba US$ 24,5 milhões após ataque à plataforma DeFi Resolv

Ataque à Resolv permitiu cunhagem não autorizada de US$ 80 milhões em USR e troca…

2 dias ago

Campanha de phishing com IA compromete centenas de organizações via Railway

Pesquisadores da Huntress identificaram uma campanha massiva de phishing que usa infraestrutura da Railway e…

1 semana ago

Mazda expõe dados de funcionários e parceiros após falha em sistema logístico

A Mazda informou que um acesso externo não autorizado a um sistema ligado à gestão…

1 semana ago