Ao usar este site, você concorda com a Política de Privacidade e os Termos de Uso.
Aceitar
paodemugen.com.brpaodemugen.com.brpaodemugen.com.br
  • Feed
  • Mais Vendidos
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras para Home Office
  • Celulares e Smartphones
    Celulares e SmartphonesMostrar mais
    BYD apresenta carregamento de 5 minutos para veículos elétricos e confirma estreia no Brasil
    2 Leitura mínima
    Viagens se tornam tóxicas ao priorizar likes e exposição nas redes sociais
    3 Leitura mínima
    Battlefield 6: 32 dicas e todas as novidades para mandar bem no jogo
    5 Leitura mínima
    Samsung revela lava e seca Bespoke AI Laundry com tela de 7 polegadas e algoritmos de lavagem avançados
    2 Leitura mínima
    Samsung apresenta geladeiras com telas de até 32’’ e nova geração do recurso AI Vision Inside
    3 Leitura mínima
  • Hardware e Periféricos
    Hardware e PeriféricosMostrar mais
    Protestos reúnem manifestantes em sedes da Rockstar em Edimburgo e Londres após demissões
    2 Leitura mínima
    Starlink alcança 600 mil usuários no Brasil e expande cobertura no interior
    2 Leitura mínima
    Amazon reduz preços de três modelos de AirPods; veja detalhes das ofertas
    3 Leitura mínima
    NVIDIA leva DLSS 4 com Multi Frame Generation a Final Fantasy VII Rebirth, Deathground e The Last Caretaker
    1 Leitura mínima
    Corridas de Midnight Club 2 seguem desafiando jogadores 20 anos após o lançamento
    3 Leitura mínima
  • SEO: Notícias
    SEO: NotíciasMostrar mais
    WhatsApp estreia aplicativo para Apple Watch com notificações de chamadas e envio de áudios
    2 Leitura mínima
    Consumidores buscam ofertas específicas de tecnologia na Black Friday 2025
    2 Leitura mínima
    iOS 26.1 permite reduzir transparência do efeito “liquid glass” e traz novos ajustes
    2 Leitura mínima
    Guia 2025: jogos de tabuleiro recomendados para presentear nas festas de fim de ano
    4 Leitura mínima
    Andreessen Horowitz suspende fundo TxO para empreendedores sub-representados e demite equipe
    3 Leitura mínima
  • Glossário
  • Páginas
    • Nossa Política de Afiliados
    • Termos e Condições
    • Política de Privacidade
    • Contato | paodemugen: Fale Conosco
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Leitura: Cisco alerta para novo ataque a firewalls e corrige falhas críticas em outros produtos
Compartilhar
Entrar
Notificação Mostrar mais
Redimensionamento de fontesAa
paodemugen.com.brpaodemugen.com.br
Redimensionamento de fontesAa
Search
  • Home
    • Home 1
    • Home 2
  • Categories
  • Bookmarks
  • More Foxiz
    • Sitemap
Já tem uma conta? Entrar
Siga os EUA
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
paodemugen.com.br > Blog | paodemugen: Análises de Cadeiras, Hardware e Mais > Mercado Digital > Cisco alerta para novo ataque a firewalls e corrige falhas críticas em outros produtos
Mercado Digital

Cisco alerta para novo ataque a firewalls e corrige falhas críticas em outros produtos

vendasmulti351@gmail.com
Última atualização: novembro 6, 2025 6:02 pm
vendasmulti351@gmail.com
Compartilhar
3 Leitura mínima
COMPARTILHAR

A Cisco emitiu nesta quarta-feira (data conforme o fuso dos EUA) um comunicado sobre uma nova variação de ataque que mira equipamentos com Cisco Secure Firewall Adaptive Security Appliance (ASA) e Cisco Secure Firewall Threat Defense (FTD) ainda vulneráveis às falhas CVE-2025-20333 e CVE-2025-20362.

Índice de Conteúdo
  • Falhas já exploradas como zero-day
  • Correções para o Unified Contact Center Express
  • Vulnerabilidade de DoS no Identity Services Engine

Segundo a empresa, o exploit pode forçar o reinício inesperado de dispositivos não corrigidos, provocando condição de negação de serviço (DoS). A Cisco recomendou a aplicação imediata dos patches.

Falhas já exploradas como zero-day

Divulgadas no fim de setembro de 2025, as duas vulnerabilidades foram usadas como zero-day em campanhas que distribuíram os malwares RayInitiator e LINE VIPER, de acordo com o Centro Nacional de Segurança Cibernética do Reino Unido (NCSC).

A CVE-2025-20333 permite execução de código arbitrário com privilégios de root por meio de requisições HTTP manipuladas. Já a CVE-2025-20362 possibilita acesso a URLs restritas sem necessidade de autenticação.

Correções para o Unified Contact Center Express

No mesmo comunicado, a Cisco anunciou a correção de duas falhas críticas no Unified Contact Center Express (Unified CCX), descobertas pelo pesquisador de segurança Jahmel Harris:

CVE-2025-20354 (pontuação CVSS 9,8) – vulnerabilidade no processo Java RMI que permite upload de arquivos e execução de comandos com permissões de root.
CVE-2025-20358 (CVSS 9,4) – falha no aplicativo CCX Editor que possibilita burlar autenticação, obter privilégios administrativos e criar scripts arbitrários no sistema operacional.

Cisco alerta para novo ataque a firewalls e corrige falhas críticas em outros produtos - Imagem do artigo

Imagem: Internet

As correções estão disponíveis nas seguintes versões:

  • Cisco Unified CCX 12.5 SU3 e anteriores – correção no 12.5 SU3 ES07;
  • Cisco Unified CCX 15.0 – correção no 15.0 ES01.

Vulnerabilidade de DoS no Identity Services Engine

A Cisco também disponibilizou atualização para a falha CVE-2025-20343 (CVSS 8,6) no Identity Services Engine (ISE), que poderia causar reinicialização inesperada do equipamento. O problema decorre de erro lógico ao processar solicitações RADIUS para endereços MAC já rejeitados.

Até o momento, a Cisco afirma não haver indícios de exploração ativa dessas três últimas vulnerabilidades, mas reforça a necessidade de atualização rápida para garantir a proteção dos ambientes.

Com informações de The Hacker News

Grupo Salt Typhoon explora falha em Citrix e usa malware Snappybee contra operadora europeia
Campanha “PhantomCaptcha” mira ONGs de ajuda à Ucrânia com PDFs maliciosos e site falso do Zoom
Grupo APT36 lança campanha de phishing contra governo indiano com malware DeskRAT em Go
GitHub apresenta roteiro para atualizar arquivos de saúde da comunidade com auxílio de IA
SonicWall confirma ataque de hackers patrocinados por Estado em violação de backups na nuvem
Compartilhe este artigo
Facebook Whatsapp Whatsapp Copiar link Imprimir
Artigo anterior TSMC comunica à Apple novo reajuste de até 10% no preço de chips avançados
Próximo Artigo TypeScript lidera ranking do GitHub na era da IA, relata Anders Hejlsberg

Esteja Conectado

54.3kSeguir
HTV9 Dispositivo Multimídia Inteligente

Últimas Notícias

Golpe no WhatsApp usa compartilhamento de tela para roubar contas e já causou prejuízo de US$ 700 mil
Universo Tech
Philips Walita lança oferta de Black Friday para air fryer de 12 L com visor frontal
Universo Tech
Protestos reúnem manifestantes em sedes da Rockstar em Edimburgo e Londres após demissões
Hardware e Periféricos
TypeScript lidera ranking do GitHub na era da IA, relata Anders Hejlsberg
Cadeiras Custo-Benefício

Você também pode gostar

Mercado Digital

OpenAI apresenta Aardvark, agente baseado em GPT-5 que detecta e corrige falhas de código

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

Webinar gratuito ensina como acelerar a adoção de IA com segurança

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

GitHub anuncia Copilot mais veloz, com novos modos de agente e integração em toda a plataforma

vendasmulti351@gmail.com
vendasmulti351@gmail.com
3 Leitura mínima
Mercado Digital

Falha crítica em Adobe Commerce afeta mais de 250 lojas Magento em um dia

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima
Mercado Digital

IA do Google descobre cinco falhas no WebKit do Safari; Apple libera atualizações de segurança

vendasmulti351@gmail.com
vendasmulti351@gmail.com
2 Leitura mínima

TESTE

vendasmulti351@gmail.com
vendasmulti351@gmail.com

paodemugen

//

O paodemugen é o seu guia definitivo no universo das cadeiras. Nossa missão é analisar, testar e comparar as melhores cadeiras gamer, de escritório e ergonômicas para que você encontre o conforto e a performance ideais. A sua escolha certa começa aqui.

  • SEO: Notícias, Updates de Algoritmos e Otimização
  • Hardware e Periféricos
  • Mercado Digital
  • Cadeiras Custo-Benefício
  • Cadeiras de Escritório
  • Cadeiras Gamer
  • Política de Privacidade
  • Termos e Condições de Uso
  • Nossa Política de Afiliados
  • Contato | paodemugen: Fale Conosco
paodemugen.com.brpaodemugen.com.br
Siga os EUA
© 2025 paodemugen. Todos os Direitos Reservados.
Welcome Back!

Sign in to your account

Nome de usuário ou endereço de e-mail
Senha

Perdeu sua senha?