CISA confirma exploração de falha no Windows Defender por gangs de ransomware
CISA confirma que grupos de ransomware estão explorando falha de elevação de privilégios no Windows Defender, conhecida como BlueHammer, exigindo correção imediata.
161 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =cisa.
CISA confirma que grupos de ransomware estão explorando falha de elevação de privilégios no Windows Defender, conhecida como BlueHammer, exigindo correção imediata.
Agências americanas atualizam aviso sobre táticas de inteligência russa que buscam obter chaves de recuperação do Signal. A posse da chave permite restaurar backups e ler mensagens privadas. Especialistas recomendam cautela com links suspeitos e revisão de configurações de segurança para evitar comprometimento de contas corporativas.
Hackers exploram credenciais fracas e PLCs expostos para invadir sistemas de água. Ataques de estado-nação visam infraestrutura crítica nos EUA e Europa.
A CISA emite alerta sobre falhas críticas em equipamentos Ubiquiti e Lantronix sendo exploradas ativamente por hackers. A agência recomenda atualização imediata e segmentação de rede para proteger infraestruturas críticas contra comprometimento remoto.
Campanha FortiBleed compromete 430 mil firewalls FortiGate, extraindo 110 milhões de credenciais. Ferramenta FortigateSniffer usa comandos nativos para interceptar tráfego de autenticação.
A CISA emitiu alerta urgente sobre campanha FortiBleed que expôs credenciais de 74 mil dispositivos Fortinet. Recomendações incluem encerrar sessões VPN, redefinir senhas e usar PBKDF2.
A CISA emitiu alerta sobre vulnerabilidade crítica no Splunk Enterprise (CVE-2026-20253) explorada ativamente. Falha de autenticação permite criação de arquivos arbitrários. BOD 26-04 exige correção até 21 de junho.
CISA adiciona falha crítica no Joomla JCE ao catálogo KEV devido à exploração ativa. Vulnerabilidade permite execução remota de código com pontuação CVSS 10.0.
Falha zero-day no LiteSpeed cPanel é explorada ativamente para escalonamento de privilégios. CVE-2026-54420 adicionado ao KEV da CISA. Saiba como se proteger.
A Palo Alto Networks confirmou exploração ativa da falha CVE-2026-0257 no GlobalProtect. A vulnerabilidade permite bypass de autenticação e acesso não autorizado. A CISA incluiu a falha no catálogo de vulnerabilidades exploradas. Organizações devem verificar logs e aplicar patches urgentemente.