CISA adiciona seis falhas ao catálogo KEV, incluindo vulnerabilidade crítica no Citrix NetScaler. Evidências de exploração ativa exigem patching imediato em ambientes corporativos e governamentais.
27/08/2026 05:02
Riscos e Ameaças
#patching
Relatório InfraTrust revela 26 vulnerabilidades não autenticadas e falhas exploradas no SonicWall, exigindo ação imediata das equipes de segurança.
23/07/2026 05:02
Riscos e Ameaças
#patching
Hackers contornam MFA em VPN SonicWall devido a falha de patching incompleto. Exploração permite acesso à rede interna e implantação de ransomware.
20/05/2026 20:03
Riscos e Ameaças
#patching
O relatório DBIR 2026 da Verizon destaca uma mudança histórica: a exploração de vulnerabilidades tornou-se o vetor de invasão mais comum, superando o roubo de credenciais. O uso de IA acelera os ataques, enquanto atrasos no patching e compromissos de terceiros continuam a aumentar. O artigo analisa as implicações para CISOs, o impacto no Brasil e as medidas de mitigação necessárias para proteger infraestruturas críticas contra essa nova realidade
19/05/2026 22:10
Riscos e Ameaças
#patching
Relatório DBIR da Verizon aponta aumento de explorações e atraso no patching. 31% dos acessos iniciais envolvem exploração, destacando lacuna de segurança.
19/05/2026 20:02
Riscos e Ameaças
#patching
A F5 publicou correções em BIG‑IP, NGINX e serviços de ingress que incluem vulnerabilidades com CVSS v4.0 até 8.2, principalmente DoS e exposições de configuração. Administradores devem identificar instâncias expostas, testar atualizações em staging e priorizar patches em ambientes de borda e ingress.
06/02/2026 05:02
Cloud
#patching
DarkReading reporta que a CISA fez atualizações pouco divulgadas no catálogo KEV, e cerca de um terço das CVEs reclassificadas afetam dispositivos de borda, levando pesquisadores a alertar para playbooks de ransomware centrados no perímetro.
04/02/2026 20:02
Cyber ataques
#patching
A CISA confirmou exploração ativa do zero‑day CVE-2026-20045 em produtos Cisco Unified Communications e incluiu a falha em seu catálogo KEV. Cisco publicou versões corrigidas; órgãos devem aplicar mitigação até 11/02/2026 ou descontinuar uso.
22/01/2026 10:02
Riscos e Ameaças
#patching
O catálogo KEV da CISA cresceu ~20% em 2025, alcançando 1.484 entradas; 24 falhas adicionadas têm evidência de exploração por grupos de ransomware. Equipes devem priorizar correções e controles compensatórios.
05/01/2026 14:02
Riscos e Ameaças
#patching
Análise mostra que CVE‑2025‑59374 refere‑se a um ataque supply‑chain em software ASUS Live Update já EoL. Para a maioria das empresas atualizadas o risco é baixo; equipes devem inventorizar e isolar instâncias legadas.
22/12/2025 10:03
Riscos e Ameaças
#patching