<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Patch Management on BR Defense Center</title><link>https://brdefense.center/tags/patch-management/</link><description>Recent content in Patch Management on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 02 Jun 2026 16:32:07 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/patch-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha crítica no Oracle WebLogic Server pode comprometer dados</title><link>https://brdefense.center/news/falha-critica-no-oracle-weblogic-server-pode-compr/</link><pubDate>Tue, 02 Jun 2026 16:32:07 -0300</pubDate><guid>https://brdefense.center/news/falha-critica-no-oracle-weblogic-server-pode-compr/</guid><description>&lt;p>A Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA) incluiu uma vulnerabilidade de alta severidade no Oracle WebLogic Server em seu catálogo de Vulnerabilidades Conhecidas e Exploradas (KEV). Identificada como CVE-2024-21182, essa falha possui um escore CVSS de 7.5 e permite que atacantes não autenticados, com acesso à rede, assumam o controle de servidores vulneráveis. A CISA alertou que ataques bem-sucedidos podem resultar em acesso não autorizado a dados críticos. Embora não haja relatos públicos sobre a exploração ativa dessa vulnerabilidade, falhas anteriores no WebLogic foram frequentemente utilizadas para formar botnets, minerar criptomoedas e implantar ransomware. A Oracle lançou um patch para corrigir essa vulnerabilidade em julho de 2024. Diante da exploração ativa, a CISA recomenda que as agências do governo federal dos EUA apliquem as correções necessárias até 4 de junho de 2026 para proteger suas redes.&lt;/p></description></item></channel></rss>