Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A CISA incluiu as vulnerabilidades do NetScaler classificadas como CVE-2026-88771 e CVE-2026-88772 no catálogo de vulnerabilidades exploradas e deu às agências do governo federal civil dos EUA até 30 de setembro para proteger os dispositivos afetados. As duas vulnerabilidades permitem a execução remota de comandos sem autenticação, enquanto a Citrix alertou que os indicadores de comprometimento podem não revelar todos os casos de comprometimento.
Check Point confirmó que dos vulnerabilidades en Security Gateway están siendo explotadas activamente: una de ellas permite ejecutar comandos de forma remota antes de la autenticación, mientras que la otra fue explotada como una vulnerabilidad de día cero desde el 23 de julio de 2026. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas y estableció como fecha límite el 25 de septiembre para que las agencias federales estadounidenses aplicaran las correcciones o medidas de mitigación.
A CISA adicionou a vulnerabilidade CVE-2026-7273 nos switches Zyxel GS1900 à lista de vulnerabilidades exploradas e ordenou que as agências civis federais dos EUA a corrijam antes de quinta-feira. A GreyNoise afirma que atacantes exploraram a vulnerabilidade para comprometer 996 switches em 48 países.