सीआईएसए ने कैटलॉग में तीन ज्ञात शोषित कमजोरियां जोड़ीं
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन नई कमजोरियां जोड़ी हैं। कमजोरियां CVE-2023-49105 (ownCloud अनुचित प्रमाणीकरण), CVE-2026-53362 (Linux कर्नेल अनिर्दिष्ट) और CVE-2026-66384 (JFrog Artifactory पथ ट्रैवर्सल) हैं। इस प्रकार की कमजोरियां दुर्भावनापूर्ण साइबर अभिनेताओं के लिए लगातार हमले का वेक्टर हैं और संघीय उद्यम के लिए महत्वपूर्ण जोखिम पैदा करती हैं। बाध्यकारी परिचालन निर्देश (BOD) 26-04 संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों के लिए कमजोरी प्रबंधन आवश्यकताओं को स्थापित करता है, जिसमें KEV कैटलॉग में सूचीबद्ध उच्च जोखिम वाली कमजोरियों के उपचार को प्राथमिकता देने की आवश्यकता होती है। जबकि BOD 26-04 केवल FCEB एजेंसियों पर लागू होता है, सीआईएसए सभी संगठनों को जोखिम-आधारित कमजोरी प्रबंधन अपनाने और KEV कैटलॉग कमजोरियों के उपचार को प्राथमिकता देने के लिए प्रोत्साहित करता है।
हम क्या जानते हैं
BOD 26-04 के लिए एजेंसियों को सार्वजनिक रूप से उजागर संपत्तियों पर KEV-सूचीबद्ध कमजोरियों के सुधार को प्राथमिकता देना आवश्यक है जो शोषण के बाद पूर्ण नियंत्रण प्रदान करती हैं।
▤ 1 स्रोत›
यह कमजोरी Oracle HTTP Server और Oracle WebLogic Server Proxy Plug-in में अनुचित पहुँच नियंत्रण कमजोरी है।
▤ 1 स्रोत›
बाध्यकारी परिचालन निर्देश 26-04 के लिए FCEB एजेंसियों को KEV सूची की कमजोरियों के सुधार को प्राथमिकता देना आवश्यक है।
बाध्यकारी परिचालन निर्देश (BOD) 26-04 संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों पर लागू होता है।
▤ 1 स्रोत›
कमजोरियाँ हैं CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel), और CVE-2026-66384 (JFrog Artifactory)।
CISA ने अपनी ज्ञात शोषित कमजोरियों (KEV) सूची में तीन कमजोरियाँ जोड़ी हैं।
ये कमजोरियाँ Red Hat, Microsoft, Ajax.NET, Linux, और Citrix उत्पादों को प्रभावित करती हैं।
▤ 1 स्रोत›
ये जोड़ सक्रिय शोषण के साक्ष्य पर आधारित हैं।
CISA सभी संगठनों को जोखिम-आधारित कमजोरी प्रबंधन अपनाने के लिए प्रोत्साहित करता है।
▤ 1 स्रोत›
CISA ने 25 अगस्त 2026 को यह सलाह जारी की।
▤ 1 स्रोत›
यह कमजोरी Gitea कोड इंजेक्शन कमजोरी है।
▤ 1 स्रोत›
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन कमजोरियां जोड़ीं, जिनमें ownCloud, Linux कर्नेल और JFrog Artifactory में CVE शामिल हैं।
सत्यापित · 1 स्रोतलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।