CISA ordena correção de falha explorada ativamente no Ivanti Sentry
CISA ordena correção de falha explorada ativamente no Ivanti Sentry em 3 dias. BOD 26-04 exige ação imediata de agências federais para mitigar risco de comprometimento.
161 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =cisa.
CISA ordena correção de falha explorada ativamente no Ivanti Sentry em 3 dias. BOD 26-04 exige ação imediata de agências federais para mitigar risco de comprometimento.
CISA adiciona CVE-2026-50751 ao catálogo KEV, alertando para exploração ativa em campanhas de ransomware que permite acesso não autenticado a gateways Check Point via IKEv1.
CISA exige que agências federais corrijam vulnerabilidades em 3 dias, impactando contratantes e exigindo automação de patch management.
CISA ordena correção urgente de falha zero-day na VPN da Check Point explorada por ransomware Qilin, estabelecendo prazo de 3 dias para agências governamentais.
CISA adiciona falha crítica no LiteLLM ao catálogo de vulnerabilidades exploradas ativamente. CVE-2026-42271 permite execução remota de código com CVSS 8.7. Organizações devem atualizar imediatamente.
CISA alerta para exploração ativa de falha crítica no SolarWinds Serv-U que permite execução remota de código e derruba servidores, exigindo aplicação imediata de patches.
CISA adiciona falha de RCE crítica no Magento (CVE-2026-45247) ao catálogo KEV devido à exploração ativa em extensões de cache populares.
CISA adiciona CVE-2024-21182 ao catálogo KEV após confirmar exploração ativa do Oracle WebLogic Server, permitindo acesso remoto sem autenticação via protocolos T3 e IIOP.
CISA adiciona CVE-2026-0257 ao KEV após confirmar exploração de falha de bypass de autenticação no PAN-OS da Palo Alto Networks, permitindo acesso VPN não autorizado.
Microsoft esclarece que não processará pesquisadores de segurança após polêmica sobre divulgação de zero-days, reafirmando compromisso com CVD.