cisa

Laundry Bear: alerta internacional expõe campanha russa que sequestra webmails Zimbra sem clique

CISA, FBI, NSA e agências dos Cinco Olhos alertam para campanha do grupo russo Laundry Bear explorando a CVE-2025-66376 no…

2 semanas ago

CISA alerta: nova falha crítica no SharePoint (CVE-2026-58644) já sob exploração ativa

CISA adiciona CVE-2026-58644 (SharePoint, CVSS 9.8) ao catálogo KEV após exploração ativa em ambiente real. Agências federais têm 3 dias…

3 semanas ago

CISA inclui duas falhas críticas no FortiSandbox (CVE-2026-39808 e CVE-2026-25089) no catálogo KEV; prazo para federais é 19/07

CISA adicionou ao KEV duas vulnerabilidades críticas (CVSS 9.1) no FortiSandbox com exploração ativa. Uma delas dispensa autenticação. Agências federais…

3 semanas ago

Five Eyes publicam primeiro guia conjunto de segurança para IA agêntica: cinco categorias de risco e a receita do menor privilégio

Aliança Five Eyes publica em maio de 2026 o primeiro guia conjunto sobre IA agêntica: cinco categorias de risco, superfície…

4 semanas ago

CISA publica post-mortem de vazamento de chaves AWS GovCloud em GitHub pessoal de contratado

CISA detalha resposta a incidente em que credenciais AWS GovCloud e código de infraestrutura interno foram expostos em repositório GitHub…

4 semanas ago

Adobe ColdFusion sob ataque: CVE-2026-48282 é explorada horas após patch e coloca 775 servidores em risco

Adobe alerta para aplicação urgente do boletim APSB26-68: falha crítica de path traversal (CVSS 10) permite RCE sem interação de…

1 mês ago

SharePoint na mira: CVE-2026-45659 entra no KEV da CISA após exploração ativa

CISA colocou a CVE-2026-45659 (RCE de desserialização, CVSS 8.8) no catálogo KEV e deu às agências federais dos EUA prazo…

1 mês ago

DHS sinaliza nomeação iminente para diretor da CISA e plano de contratar 600 — agência segue sem comando confirmado desde janeiro de 2025

Secretário de Segurança Interna Markwayne Mullin diz que presidente já se reuniu com provável indicado e que CISA precisa de…

1 mês ago

FBI e CISA alertam: hackers russos agora roubam a Backup Recovery Key do Signal para tomar contas

FBI e CISA atualizam advisory PSA I-062626-PSA: operadores russos UNC5792 e UNC4221 induzem alvos a entregar a Recovery Key do…

1 mês ago

Splunk Enterprise sob exploração ativa via falha RCE sem autenticação no sidecar PostgreSQL (CVE-2026-20253); CISA dá prazo até 21 de junho

CISA adiciona ao catálogo KEV a CVE-2026-20253, falha crítica que permite execução remota de código sem autenticação no Splunk Enterprise…

2 meses ago