CISA adicionou sete falhas exploradas ao seu catálogo KEV, incluindo LiteLLM, Kestra, Starlette e vulnerabilidades SonicWall sob ataque ativo. CISA adicionou sete falhas ativamente exploradas que afetam LiteLLM, Kestra, Starlette, SonicWall e outros sistemas empresariais, enquanto os ataques de infraestrutura de AI crescem. Os funcionários avisam que aplicativos de mensagens não encriptados são alvos fáceis para hackear e vigiar. Proteja sua privacidade e proteja seus dados – observe agora! O streamer Twitch Kai Cenat foi desviado durante um stream ao vivo, chocando os espectadores. O evento desdobrou- se no meio da corrente, destacando os riscos que as correntes enfrentam a partir de farsões. Oficiales militares instalaram Starlink em uma nave de guerra da Marinha, não para operações, mas para fornecer internet de alta velocidade para esportes e Netflix. Observe para aprender mais. Vulnerabilidades não- patcheadas do Mazda Connect permitem que hackers instalem malware persistente, expondo veículos a ataques remotos e acesso não autorizado. Neste vídeo, exploramos a violação de dados recentes do Deloitte, os dados comprometidos e o que a empresa está fazendo para resolver a situação. Nós revelamos uma falha de segurança TSA que permitiu que os hackers contornassem protocolos e acessem cockpits.

Explore as implicações desta violação e o que pode ser feito. Os gateways de AI estão se tornando superfícies de ataque de alto valor. CISA adicionou sete vulnerabilidades ativamente exploradas ao seu catálogo de Vulnerabilidades Exploitadas Conhecidas (KEV) em setembro. 2, incluindo falhas em LiteLLM, Kestra e Starlette. As entradas restantes afetam o JFrog Artifactory, Sangoma Switchvox e SonicWall SMA 1000 aparelhos, colocando IA, DevOps, comunicações e infraestrutura de acesso remoto nas listas de patchs das equipes de segurança. As adições seguem ataques que visam servidores LiteLLM e MCP envolvendo roubo de credenciais, execução de comandos e criptometria. A Microsoft e o Wiz também têm documentado ataques contra gateways de AI e plataformas de fluxo de trabalho expostos, onde o compromisso pode expor credenciais, privilégios de execução e serviços corporativos conectados. LiteLLMÕs CVE- 2026 - 59822 pode permitir que um atacante não autêntico use um token de carregador fabricado para estabelecer uma sessão MCP autenticada e potencialmente alcançar ferramentas configuradas. A falha afeta versões antes 1.84.0 e está fixada em 1.84.0, de acordo com o aviso de segurança LiteLLM. A Microsoft documentou compromissos envolvendo LiteLLM, RAGFlow e Kestra em agosto. 26, incluindo a coleta de credenciais, persistência, conchas reversas e criptometria.

Um dia depois, o Wiz relatou ataques sustentados através de 90 dias de telemetria de mel de infraestrutura de IA, incluindo atividade contra os serviços LiteLLM e MCP expostos. A atividade se estende às ferramentas de codificação de AI, servidores MCP e infraestrutura de desenvolvedores, que podem conter acesso ao código fonte, credenciais e permissões CI/ CD. CISA não atribuiu o 7 de Setembro. 2 entradas para um ator ameaça ou campanha coordenada. CISA set Setembro. 5 prazos de remediação para as duas falhas SonicWall e as vulnerabilidades Switchvox, Artifactory e Kestra nos sistemas federais qualificados. LiteLLM e Starlette estão em setembro. 16. Ambos os defeitos do SonicWall foram confirmados sob exploração ativa. CVE- 2026 - 83548 é um CVSS pré-authentificação de vulnerabilidade SSRF 10.0, enquanto CVE- 2026 - 83549 pode ativar a execução de comandos OS por um administrador autenticado. No dia 7 de setembro 4, Singapore. a Agência de Segurança Cibernética exortou as organizações afetadas a atualizar imediatamente, adicionando às preocupações após outra rodada de SMA ativamente explorada 1000 dias zero.

Para SMA comprometido 1000 SonicWall recomenda checar indicadores de compromisso e, quando necessário, reimagem ou redespliegue de sistemas e recolocação de senhas de usuário e administrador e tokens TOTP. Leia mais: Intrusões recentes no mundo real mostram como os atacantes estão usando IA para reconhecimento, roubo de credenciais e atividade pós- compromisso. Obter um e- mail diário gratuito que cobre violações, ameaças e prioridades de segurança rapidamente. O registro de módulos comprometidos do Coder serviu módulos do Terraform maliciosos que roubaram credenciais de nuvem, CI/CD, AI e SSH durante um 14 - janela de ataque de hora. SonicWall diz que os atacantes estão explorando ativamente dois SMA 1000 vulnerabilidades que podem ser acorrentadas para execução de código remoto não autenticada. Cisco revelou um Nexus crítico 9000 Falca que pode permitir que atacantes remotos não autentificados executem código como raiz em interruptores afetados. FalCon de Chorrode CrowdStrike 2026 mostra como a IA autônoma está forçando a cibersegurança a se mover mais rápido. o Planeta de Segurança é um recurso líder para profissionais de TI em grandes empresas que estão pesquisando ativamente fornecedores de cibersegurança e tendências mais recentes. o Planeta de Segurança foca- se em fornecer instruções para como abordar desafios de segurança comuns, bem como informações de fundo sobre temas avançados de cibersegurança. Propriedade de TecnologiaConselho. © 2026 Advice de Tecnologia. Todos os direitos reservados Divulgação do anunciante: Alguns dos produtos que aparecem neste site são de empresas de que o TechnologyAdvice recebe compensação. Esta compensação pode afetar como e onde os produtos aparecem neste site, incluindo, por exemplo, a ordem em que eles aparecem. TechnologyAdvice não inclui todas as empresas ou todos os tipos de produtos disponíveis no mercado.