A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou duas vulnerabilidades de segurança à lista de Vulnerabilidades Conhecidas como Exploradas (KEV) na última quinta-feira. As vulnerabilidades em questão afetam os produtos Langflow e Trend Micro Apex One, com a CISA citando evidências de exploração ativa como motivo para a inclusão.
Nesse contexto, é importante entender que a lista KEV é mantida pela CISA para alertar as organizações sobre vulnerabilidades que estão sendo ativamente exploradas por atores mal-intencionados. A inclusão de uma vulnerabilidade na lista KEV significa que há evidências concretas de que ela está sendo utilizada em ataques cibernéticos.
A vulnerabilidade CVE-2025-34291, com um score de 9, 4 no sistema CVSS, é particularmente preocupante devido à sua gravidade. Ela se refere a um erro de validação de origem no Langflow, que poderia permitir que atacantes realizem ações mal-intencionadas.
Para as organizações afetadas, o cenário se complica quando se considera a amplitude da exploração. A CISA recomenda que as organizações tomem medidas imediatas para mitigar essas vulnerabilidades, incluindo a aplicação de patches de segurança e a implementação de controles de segurança adicionais.
Em resposta a isso, as organizações devem rever suas configurações de segurança e garantir que estejam protegidas contra essas vulnerabilidades. A fonte original da informação é a CISA, que fornece detalhes técnicos e orientações para as organizações afetadas.
Gerando notícia em português...
A IA está redigindo o artigo completo. Aguarde alguns segundos.
Resumo original (fonte)
A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) adicionou duas vulnerabilidades de segurança à lista de Vulnerabilidades Conhecidas como Exploradas (KEV). As vulnerabilidades afetam os produtos Langflow e Trend Micro Apex One. A CISA citou evidências de exploração ativa como motivo para a inclusão.


