A CISA atualizou o Known Exploited Vulnerabilities (KEV) Catalog e incluiu quatro novas falhas com evidências de exploração ativa. Para equipes de segurança, isso é um sinal claro de priorização: corrigir rápido antes que o ambiente vire alvo.
Vulnerabilidades adicionadas:
O catálogo KEV é mantido como uma lista “viva” de CVEs com alto risco, e a diretriz BOD 22-01 exige remediação dentro dos prazos para órgãos federais dos EUA — mas a recomendação vale para qualquer organização: trate esses itens como prioridade máxima no ciclo de patching e gestão de vulnerabilidades.
Fonte: https://www.cisa.gov/news-events/alerts/2026/02/12/cisa-adds-four-known-exploited-vulnerabilities-catalog
Pesquisadores documentam atraso entre exclusão de chave de API do GCP e bloqueio efetivo de…
Recurso staged publishing exige aprovação humana com 2FA antes que pacotes do npm fiquem instaláveis.…
Falha afeta cerca de 88 milhões de domínios e permite que atacantes contornem filtros de…
Ataque à Unimed expõe dados de pacientes em ao menos seis hospitais alemães. Colônia e…
Atacantes publicaram mais de 700 versões maliciosas dos pacotes Laravel-Lang em 22 e 23 de…
Interpol coordena operação multinacional de quatro meses em 13 países MENA: 201 prisões, 53 servidores…