Categories: CYBERSEC GERAL

CISA adiciona 4 falhas exploradas ativamente ao cat

A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com evidências de exploração ativa. Para equipes de segurança, isso é um sinal claro de priorização: corrigir rápido antes que o ambiente vire alvo.

Vulnerabilidades adicionadas:

  • CVE-2024-43468 — Microsoft Configuration Manager (injeção de SQL)
  • CVE-2025-15556 — Notepad++ (download de código sem verificação de integridade)
  • CVE-2025-40536 — SolarWinds Web Help Desk (bypass de controles de segurança)
  • CVE-2026-20700 — Apple (múltiplos buffer overflows)

O catálogo KEV é mantido como uma lista “viva” de CVEs com alto risco, e a diretriz BOD 22-01 exige remediação dentro dos prazos para órgãos federais dos EUA — mas a recomendação vale para qualquer organização: trate esses itens como prioridade máxima no ciclo de patching e gestão de vulnerabilidades.

Fonte: https://www.cisa.gov/news-events/alerts/2026/02/12/cisa-adds-four-known-exploited-vulnerabilities-catalog

TheNinja

Recent Posts

Extensões falsas de IA no Chrome atingem 300 mil usuários e roubam credenciais e e-mails

Campanha com 30 extensões maliciosas no Chrome, disfarçadas de assistentes de IA, passou de 300…

11 horas ago

Apple corrige zero-day explorada em ataques ‘extremamente sofisticados’

A Apple liberou correções para uma vulnerabilidade zero-day (CVE-2026-20700) no componente Dynamic Link Editor (dyld),…

1 dia ago

Vazamento na Conduent expõe dados de quase 17 mil funcionários da Volvo na América do Norte

A prestadora de serviços corporativos Conduent informou que um incidente de segurança ampliou o número…

1 dia ago

ZeroDayRAT: spyware promete acesso total a Android e iOS

Pesquisadores descreveram uma nova plataforma comercial de spyware móvel, chamada ZeroDayRAT, anunciada em canais do…

2 dias ago

Microsoft corrige 59 falhas e seis zero-days explorados ativamente no Patch Tuesday de fevereiro

A Microsoft liberou o Patch Tuesday de fevereiro com correções para 59 vulnerabilidades em diferentes…

2 dias ago

Falha crítica no n8n (CVE-2026-25049) permite execução de comandos via workflows

CVE-2026-25049: falha crítica no n8n pode permitir execução de comandos no host a partir de…

3 dias ago