CISA ajoute trois vulnérabilités connues exploitées au catalogue
CISA a ajouté trois nouvelles vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV), sur la base de preuves d'exploitation active. Les vulnérabilités sont CVE-2023-49105 (ownCloud - authentification incorrecte), CVE-2026-53362 (Linux Kernel - non spécifiée) et CVE-2026-66384 (JFrog Artifactory - traversée de chemin). Ces types de vulnérabilités sont un vecteur d'attaque fréquent pour les acteurs cybernétiques malveillants et présentent des risques importants pour l'entreprise fédérale. La directive opérationnelle contraignante (BOD) 26-04 établit des exigences de gestion des vulnérabilités pour les agences de la branche exécutive civile fédérale (FCEB), exigeant la priorisation de la remédiation pour les vulnérabilités à haut risque répertoriées dans le catalogue KEV. Bien que la BOD 26-04 ne s'applique qu'aux agences FCEB, CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur les risques et à prioriser la remédiation des vulnérabilités du catalogue KEV.
Ce que nous savons
La BOD 26-04 exige que les agences priorisent la remédiation des vulnérabilités listées dans KEV sur les actifs exposés publiquement qui accordent un contrôle total après exploitation.
▤ 1 sources›
La vulnérabilité est une vulnérabilité de contrôle d'accès inapproprié dans Oracle HTTP Server et le plug-in de proxy Oracle WebLogic Server.
▤ 1 sources›
La directive opérationnelle contraignante 26-04 exige que les agences FCEB priorisent la remédiation des vulnérabilités du catalogue KEV.
La directive opérationnelle contraignante (BOD) 26-04 s'applique aux agences du pouvoir exécutif fédéral civil (FCEB).
▤ 1 sources›
Les vulnérabilités sont CVE-2023-49105 (ownCloud), CVE-2026-53362 (noyau Linux) et CVE-2026-66384 (JFrog Artifactory).
CISA a ajouté trois vulnérabilités à son catalogue de vulnérabilités connues et exploitées (KEV).
Les vulnérabilités affectent les produits Red Hat, Microsoft, Ajax.NET, Linux et Citrix.
▤ 1 sources›
Les ajouts sont basés sur des preuves d'exploitation active.
CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur les risques.
▤ 1 sources›
CISA a émis l'avis le 25 août 2026.
▤ 1 sources›
La vulnérabilité est une vulnérabilité d'injection de code dans Gitea.
▤ 1 sources›
CISA a ajouté trois vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV) sur la base de preuves d'exploitation active, notamment des CVE dans ownCloud, Linux Kernel et JFrog Artifactory.
Vérifié · 1 sourcesRapports en direct
Tout voirCommentaires 0
Discutez de cet événement dans des fils persistants. Le direct reste séparé.
Aucun commentaire. Lancez la discussion.