Governo dos EUA instado a corrigir falha de segurança crítica no Gogs

O governo dos EUA foi aconselhado a abordar urgentemente uma vulnerabilidade de alta gravidade no software Gogs para prevenir ataques potenciais. Este bug grave foi adicionado ao catálogo de Vulnerabilidades Exploradas Conhecidas da Cybersecurity and Infrastructure Security Agency. O alerta surge em meio a crescentes preocupações com fraquezas em software exploradas.

Uma questão crítica de segurança no Gogs, um serviço Git de código aberto, levou a recomendações urgentes para que o governo dos EUA aplique patches imediatamente. De acordo com a TechRadar, a falha em fazê-lo poderia expor sistemas a ataques. A inclusão da vulnerabilidade na lista KEV da CISA sublinha a sua gravidade, pois este catálogo destaca bugs ativamente explorados por atores de ameaças. O Gogs, frequentemente usado para controlo de versões em ambientes de desenvolvimento, enfrenta riscos que poderiam comprometer dados sensíveis se não corrigidos. O aviso enfatiza a necessidade de ação rápida para mitigar estas ameaças, alinhando-se com esforços federais mais amplos para reforçar a cibersegurança. Não foram fornecidos detalhes específicos sobre a natureza do bug ou métodos de exploração no relatório inicial, mas a sua classificação de alta gravidade sinaliza um impacto potencial significativo. Este desenvolvimento destaca os desafios contínuos na segurança de ferramentas de código aberto na infraestrutura governamental. Até à data de publicação do relatório em 13 de janeiro de 2026, as agências são incentivadas a verificar e atualizar as suas instalações de Gogs prontamente.

Artigos relacionados

Illustration depicting hackers hijacking Linux Snap Store apps to steal cryptocurrency recovery phrases, featuring a compromised Ubuntu laptop and digital seed phrase theft.
Imagem gerada por IA

Atacantes sequestram apps do Snap Store do Linux para roubar frases cripto

Reportado por IA Imagem gerada por IA

Cibercriminosos comprometeram aplicativos confiáveis do Linux no Snap Store ao tomar domínios expirados, permitindo que distribuam malware que rouba frases de recuperação de criptomoedas. Especialistas em segurança da SlowMist e colaborador da Ubuntu Alan Pope destacaram o ataque, que mira contas de editores estabelecidos para distribuir atualizações maliciosas que se passam por carteiras populares. A Canonical removeu os snaps afetados, mas persistem apelos por salvaguardas mais fortes.

A GNU C Library abordou uma vulnerabilidade de segurança de longa data que remonta a 1996. Esta correção, identificada como CVE-2026-0915, corrige uma falha presente na biblioteca desde suas primeiras versões. A atualização visa aprimorar a segurança para sistemas que dependem deste componente fundamental das distribuições Linux.

Reportado por IA

Hackers norte-coreanos começaram a explorar uma vulnerabilidade crítica conhecida como React2Shell em ataques de malware. Isso segue ações semelhantes de hackers chineses, indicando um interesse crescente por essa falha de segurança. O problema representa riscos significativos para os sistemas afetados.

France's interior ministry has confirmed a serious breach in its servers last Friday, allowing hackers to access internal applications. A judicial investigation is underway led by the Paris prosecutor's office. A claim of responsibility has appeared on a cybercriminal forum.

Reportado por IA

Cisco Talos detalhou como um grupo ligado à China explora uma zero-day não corrigida em appliances de segurança de e-mail desde finais de novembro de 2025, implantando backdoors e ferramentas de apagamento de logs para acesso persistente.

O ano de 2025 testemunhou uma série de incidentes graves de cibersegurança, desde violações de dados em universidades até disrupções em cadeias de suprimentos. Em meio a mudanças geopolíticas sob o presidente Donald Trump, ataques de ransomware e patrocinados por estados tornaram-se ameaças rotineiras. Esses eventos destacam as vulnerabilidades persistentes na infraestrutura digital.

Reportado por IA

Ataques automatizados estão a visar dispositivos Fortinet FortiGate, criando contas não autorizadas e roubando dados de firewall. Um patch recente da Fortinet pode não ser tão eficaz quanto esperado. O problema foi reportado a 23 de janeiro de 2026.

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar