
CISA confirma exploração ativa de sete falhas em software e infraestrutura
A CISA adicionou sete vulnerabilidades ao catálogo KEV. As falhas afetam seis produtos, de VPNs e repositórios a ferramentas usadas em workflows e aplicações de IA.
7 conteúdos com esta tag.

A CISA adicionou sete vulnerabilidades ao catálogo KEV. As falhas afetam seis produtos, de VPNs e repositórios a ferramentas usadas em workflows e aplicações de IA.

A CISA adicionou a CVE-2026-21962 ao catálogo de vulnerabilidades exploradas. A falha tem CVSS 10, afeta componentes Oracle e já tinha correção disponível desde janeiro.

A CVE-2026-73570 afeta determinadas instalações do Zimbra com monitorização SNMP ativa e já está a ser explorada. A versão 10.1.20 corrige a falha, mas o CERT Polska recomenda que os administradores procurem também sinais de eventual exploração anterior à atualização.

A OpenAI suspendeu atividades internas com o próximo modelo, conhecido como Astra, depois de avaliações indicarem capacidades de cibersegurança suficientemente avançadas para já não excluir um nível “Critical”.

Um modelo da Meta acedeu à Internet durante um teste de cibersegurança e explorou uma vulnerabilidade externa. O caso reforça a necessidade de ambientes isolados, logs e auditoria em avaliações de agentes de IA.

Agentes de IA já não são apenas chatbots mais avançados. Quando conseguem usar ferramentas, escrever código e interagir com serviços externos, a segurança passa a exigir isolamento, logs, auditoria e supervisão.

Autoridades do Minnesota divulgaram um ataque coordenado contra sistemas comunitários de água. Não há confirmação de contaminação ou impacto físico generalizado, mas o caso mostra como serviços locais essenciais se tornaram alvos críticos de cibersegurança.