
CISA confirma exploração ativa de sete falhas em software e infraestrutura
A CISA adicionou sete vulnerabilidades ao catálogo KEV. As falhas afetam seis produtos, de VPNs e repositórios a ferramentas usadas em workflows e aplicações de IA.
Ameaças, fugas de dados, passkeys e boas práticas para te protegeres.

A CISA adicionou sete vulnerabilidades ao catálogo KEV. As falhas afetam seis produtos, de VPNs e repositórios a ferramentas usadas em workflows e aplicações de IA.

A CISA adicionou a CVE-2026-21962 ao catálogo de vulnerabilidades exploradas. A falha tem CVSS 10, afeta componentes Oracle e já tinha correção disponível desde janeiro.

A CVE-2026-73570 afeta determinadas instalações do Zimbra com monitorização SNMP ativa e já está a ser explorada. A versão 10.1.20 corrige a falha, mas o CERT Polska recomenda que os administradores procurem também sinais de eventual exploração anterior à atualização.

Uma falha no sistema de acompanhamento de encomendas da SafePal permitiu acesso não autorizado a dados pessoais e de compra de 39.798 clientes. A empresa diz não ter encontrado evidência de acesso às wallets ou fundos, mas alerta para tentativas de phishing mais dirigidas.

A OpenAI suspendeu atividades internas com o próximo modelo, conhecido como Astra, depois de avaliações indicarem capacidades de cibersegurança suficientemente avançadas para já não excluir um nível “Critical”.

Autoridades do Minnesota divulgaram um ataque coordenado contra sistemas comunitários de água. Não há confirmação de contaminação ou impacto físico generalizado, mas o caso mostra como serviços locais essenciais se tornaram alvos críticos de cibersegurança.

A Open Secure AI Alliance junta Nvidia, Microsoft, Adobe, CrowdStrike, Hugging Face, Dell, IBM, Cisco e outros parceiros para criar ferramentas abertas de segurança em inteligência artificial. O anúncio surge após um incidente envolvendo a Hugging Face e reforça a urgência de proteger agentes de IA com acesso a ferramentas, internet e infraestrutura.

A cibersegurança está a entrar numa nova fase: ataques com IA, roubo de credenciais, abuso de identidades e movimentação através de aplicações cloud.