DoseFix EN DIRECT
0votes
Sécurité·États-Unis·CONFIRMÉ

CISA ajoute trois vulnérabilités connues exploitées au catalogue

États-Unis·
DoseFix EditorialSynthèse multisource

CISA a ajouté trois nouvelles vulnérabilités à son catalogue Known Exploited Vulnerabilities (KEV), sur la base de preuves d'exploitation active. Les vulnérabilités sont CVE-2023-49105 (ownCloud - authentification incorrecte), CVE-2026-53362 (Linux Kernel - non spécifiée) et CVE-2026-66384 (JFrog Artifactory - traversée de chemin). Ces types de vulnérabilités sont un vecteur d'attaque fréquent pour les acteurs cybernétiques malveillants et présentent des risques importants pour l'entreprise fédérale. La directive opérationnelle contraignante (BOD) 26-04 établit des exigences de gestion des vulnérabilités pour les agences de la branche exécutive civile fédérale (FCEB), exigeant la priorisation de la remédiation pour les vulnérabilités à haut risque répertoriées dans le catalogue KEV. Bien que la BOD 26-04 ne s'applique qu'aux agences FCEB, CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur les risques et à prioriser la remédiation des vulnérabilités du catalogue KEV.

Traduit automatiquement · EN
1 sources
États-Unis

Ce que nous savons

La BOD 26-04 exige que les agences priorisent la remédiation des vulnérabilités listées dans KEV sur les actifs exposés publiquement qui accordent un contrôle total après exploitation.

1 sources

La vulnérabilité est une vulnérabilité de contrôle d'accès inapproprié dans Oracle HTTP Server et le plug-in de proxy Oracle WebLogic Server.

1 sources

La directive opérationnelle contraignante 26-04 exige que les agences FCEB priorisent la remédiation des vulnérabilités du catalogue KEV.

1 sources

La directive opérationnelle contraignante (BOD) 26-04 s'applique aux agences du pouvoir exécutif fédéral civil (FCEB).

1 sources

Les vulnérabilités sont CVE-2023-49105 (ownCloud), CVE-2026-53362 (noyau Linux) et CVE-2026-66384 (JFrog Artifactory).

1 sources

CISA a ajouté trois vulnérabilités à son catalogue de vulnérabilités connues et exploitées (KEV).

1 sources

Les vulnérabilités affectent les produits Red Hat, Microsoft, Ajax.NET, Linux et Citrix.

1 sources

CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur les risques.

1 sources

CISA a émis l'avis le 25 août 2026.

1 sources

La vulnérabilité est une vulnérabilité d'injection de code dans Gitea.

1 sources

Rapports en direct

Tout voir
Mise à jour du catalogue KEV de CISAVoix locale · États-Unis
Vérifié

Commentaires 0

Discutez de cet événement dans des fils persistants. Le direct reste séparé.

Restez courtois et distinguez les opinions des informations vérifiées.

Aucun commentaire. Lancez la discussion.

CISA ajoute trois vulnérabilités connues exploitées au catalogue | DoseFix