CISA alerta sobre falhas críticas em Zimbra, SharePoint e firewalls Cisco

A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta para que órgãos governamentais apliquem correções em duas falhas de segurança críticas que afetam o Zimbra Collaboration Suite (ZCS) da Synacor e o Microsoft Office SharePoint. Essas vulnerabilidades estão sendo exploradas ativamente. As falhas identificadas são: CVE-2025-66376, uma vulnerabilidade de cross-site […]

CISA adiciona vulnerabilidades críticas ao catálogo após exploração confirmada

Pesquisadores de segurança cibernética identificaram um pacote malicioso no npm que se passa por um instalador do OpenClaw, com o objetivo de implantar um trojan de acesso remoto (RAT) e roubar dados sensíveis de sistemas comprometidos. Nomeado “@openclaw-ai/openclawai”, o pacote foi carregado por um usuário chamado “openclaw-ai” em 3 de março de 2026 e já […]

Desmantelamento da Tycoon 2FA: Plataforma Global de Phishing é Derrubada

Uma operação coordenada por agências de segurança e empresas de tecnologia resultou no desmantelamento do Tycoon 2FA, um serviço de phishing como serviço (PhaaS) que permitia ataques de coleta de credenciais em larga escala. Este kit de phishing, que surgiu em agosto de 2023, era um dos maiores do mundo, segundo a Europol. Oferecido por […]

Falha crítica no VMware Aria Operations permite execução remota de comandos

A Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu uma vulnerabilidade recentemente divulgada no VMware Aria Operations em seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV). A falha, identificada como CVE-2026-22719, possui uma gravidade alta com uma pontuação CVSS de 8.1 e permite que atacantes não autenticados executem comandos arbitrários, potencialmente levando à […]

CISA Flags Four Security Flaws Under Active Exploitation in Latest KEV Update

Introdução No cenário atual de ameaças cibernéticas, a identificação e mitigação de falhas de segurança exploração são prioridades máximas para qualquer organização que preze pela integridade de seus dados e a continuidade de seus negócios. A CISA (Cybersecurity and Infrastructure Security Agency) desempenha um papel fundamental nesse contexto, alertando sobre vulnerabilidades ativamente exploradas. A recente […]

CISA inclui novas vulnerabilidades críticas exploradas em cadeia de suprimentos

A Agência de Segurança Cibernética e de Infraestrutura dos Estados Unidos (CISA) incluiu recentemente quatro falhas de segurança em seu catálogo de Vulnerabilidades Conhecidas Exploited (KEV), destacando a exploração ativa dessas falhas. As vulnerabilidades identificadas são: CVE-2025-68645 (pontuação CVSS: 8.8) – Uma falha de inclusão remota de arquivos no Synacor Zimbra Collaboration Suite (ZCS), permitindo […]

CISA adiciona falha crítica do ASUS Live Update à lista de ameaças exploradas

A Cisco emitiu um alerta sobre uma vulnerabilidade crítica no software Cisco AsyncOS, que está sendo explorada por um grupo avançado de ameaças persistentes (APT) vinculado à China, identificado como UAT-9686. Este grupo tem como alvo o Cisco Secure Email Gateway e o Cisco Secure Email and Web Manager. A empresa detectou a campanha de […]

CISA alerta para exploração ativa de falha grave em roteadores Sierra Wireless

Na última sexta-feira, a Agência de Segurança Cibernética e Infraestrutura dos Estados Unidos (CISA) incluiu uma vulnerabilidade crítica nos roteadores Sierra Wireless AirLink ALEOS em seu catálogo de Vulnerabilidades Conhecidas Exploradas (KEV). A falha, identificada como CVE-2018-4063, possui uma pontuação CVSS de 8.8/9.9 e permite a execução remota de código através de solicitações HTTP maliciosas. […]

GeoServer: Vulnerabilidade Crítica CVE-2025-58360 é Ativamente Explorada

O boletim semanal de segurança cibernética destaca a rápida evolução das ameaças online, com hackers infiltrando malwares em downloads de filmes, extensões de navegador e atualizações de software. Gigantes da tecnologia e governos estão em uma corrida para corrigir falhas enquanto debatem privacidade e controle. Pesquisadores continuam a descobrir a vulnerabilidade de nossa vida digital. […]

Invasão de Pacotes Falsos Atinge Registro npm em Ataque de Spam

Pesquisadores de segurança cibernética destacaram uma campanha de spam em larga escala que inundou o registro npm com mais de 67.000 pacotes falsos desde o início de 2024. Essa ação, aparentemente motivada por ganhos financeiros, foi identificada por Cris Staicu e Kiran Raj, da Endor Labs, e relatada por Paul McCarty, da SourceCodeRED. O ataque, […]