Governo dos EUA instado a corrigir falha de segurança crítica no Gogs

O governo dos EUA foi aconselhado a abordar urgentemente uma vulnerabilidade de alta gravidade no software Gogs para prevenir ataques potenciais. Este bug grave foi adicionado ao catálogo de Vulnerabilidades Exploradas Conhecidas da Cybersecurity and Infrastructure Security Agency. O alerta surge em meio a crescentes preocupações com fraquezas em software exploradas.

Uma questão crítica de segurança no Gogs, um serviço Git de código aberto, levou a recomendações urgentes para que o governo dos EUA aplique patches imediatamente. De acordo com a TechRadar, a falha em fazê-lo poderia expor sistemas a ataques. A inclusão da vulnerabilidade na lista KEV da CISA sublinha a sua gravidade, pois este catálogo destaca bugs ativamente explorados por atores de ameaças. O Gogs, frequentemente usado para controlo de versões em ambientes de desenvolvimento, enfrenta riscos que poderiam comprometer dados sensíveis se não corrigidos. O aviso enfatiza a necessidade de ação rápida para mitigar estas ameaças, alinhando-se com esforços federais mais amplos para reforçar a cibersegurança. Não foram fornecidos detalhes específicos sobre a natureza do bug ou métodos de exploração no relatório inicial, mas a sua classificação de alta gravidade sinaliza um impacto potencial significativo. Este desenvolvimento destaca os desafios contínuos na segurança de ferramentas de código aberto na infraestrutura governamental. Até à data de publicação do relatório em 13 de janeiro de 2026, as agências são incentivadas a verificar e atualizar as suas instalações de Gogs prontamente.

Artigos relacionados

Dramatic illustration of a darknet leak of Swedish government IT data by hackers, showing computer screens with source code, passwords, and personal files.
Imagem gerada por IA

Swedish government IT data leaked on darknet

Reportado por IA Imagem gerada por IA

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Pesquisadores de segurança descobriram vulnerabilidades críticas na ferramenta de automação n8n. Um patch lançado anteriormente falhou em resolver completamente os problemas, deixando os usuários expostos. Especialistas fornecem orientações para proteger sistemas em meio a essas descobertas.

Reportado por IA

A GNU C Library abordou uma vulnerabilidade de segurança de longa data que remonta a 1996. Esta correção, identificada como CVE-2026-0915, corrige uma falha presente na biblioteca desde suas primeiras versões. A atualização visa aprimorar a segurança para sistemas que dependem deste componente fundamental das distribuições Linux.

A Microsoft lançou um parche de emergência para uma falha de segurança preocupante no seu software Office. A vulnerabilidade poderia permitir que hackers acedam aos ficheiros dos utilizadores se não for atualizada rapidamente. O parche foi lançado para resolver este problema crítico.

Reportado por IA

Uma vulnerabilidade de segurança no software da Dell permaneceu sem patch por quase dois anos, segundo relatos, permitindo que hackers chineses a explorassem. A falha envolve credenciais de login codificadas de forma fixa em uma ferramenta, levantando preocupações sobre segurança de dados.

A NVIDIA lançou uma atualização de segurança urgente para corrigir uma vulnerabilidade de alta gravidade na sua ferramenta NSIGHT Graphics para sistemas Linux. A falha, identificada como CVE-2025-33206, poderia permitir que atacantes executem código arbitrário se explorada. Usuários afetados são instados a atualizar imediatamente para mitigar riscos.

Reportado por IA

A exploração contínua da vulnerabilidade React2Shell (CVE-2025-55182)—detalhada anteriormente na cobertura de campanhas China-nexus e cibercriminosas—agora inclui instalações generalizadas de backdoors Linux, execução de comandos arbitrários e roubo em grande escala de credenciais de nuvem.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar