सीआईएसए ने कैटलॉग में तीन ज्ञात शोषित कमजोरियां जोड़ीं
सीआईएसए ने सक्रिय शोषण के साक्ष्य के आधार पर अपने ज्ञात शोषित कमजोरियों (KEV) कैटलॉग में तीन नई कमजोरियां जोड़ी हैं। कमजोरियां CVE-2023-49105 (ownCloud अनुचित प्रमाणीकरण), CVE-2026-53362 (Linux कर्नेल अनिर्दिष्ट) और CVE-2026-66384 (JFrog Artifactory पथ ट्रैवर्सल) हैं। इस प्रकार की कमजोरियां दुर्भावनापूर्ण साइबर अभिनेताओं के लिए लगातार हमले का वेक्टर हैं और संघीय उद्यम के लिए महत्वपूर्ण जोखिम पैदा करती हैं। बाध्यकारी परिचालन निर्देश (BOD) 26-04 संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों के लिए कमजोरी प्रबंधन आवश्यकताओं को स्थापित करता है, जिसमें KEV कैटलॉग में सूचीबद्ध उच्च जोखिम वाली कमजोरियों के उपचार को प्राथमिकता देने की आवश्यकता होती है। जबकि BOD 26-04 केवल FCEB एजेंसियों पर लागू होता है, सीआईएसए सभी संगठनों को जोखिम-आधारित कमजोरी प्रबंधन अपनाने और KEV कैटलॉग कमजोरियों के उपचार को प्राथमिकता देने के लिए प्रोत्साहित करता है।
हम क्या जानते हैं
BOD 26-04 के लिए एजेंसियों को सार्वजनिक रूप से उजागर संपत्तियों पर KEV-सूचीबद्ध कमजोरियों के सुधार को प्राथमिकता देना आवश्यक है जो शोषण के बाद पूर्ण नियंत्रण प्रदान करती हैं।
▤ 1 स्रोत›
यह कमजोरी Oracle HTTP Server और Oracle WebLogic Server Proxy Plug-in में अनुचित पहुँच नियंत्रण कमजोरी है।
▤ 1 स्रोत›
बाध्यकारी परिचालन निर्देश 26-04 के लिए FCEB एजेंसियों को KEV सूची की कमजोरियों के सुधार को प्राथमिकता देना आवश्यक है।
बाध्यकारी परिचालन निर्देश (BOD) 26-04 संघीय नागरिक कार्यकारी शाखा (FCEB) एजेंसियों पर लागू होता है।
▤ 1 स्रोत›
कमजोरियाँ हैं CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel), और CVE-2026-66384 (JFrog Artifactory)।
CISA ने अपनी ज्ञात शोषित कमजोरियों (KEV) सूची में तीन कमजोरियाँ जोड़ी हैं।
ये कमजोरियाँ Red Hat, Microsoft, Ajax.NET, Linux, और Citrix उत्पादों को प्रभावित करती हैं।
▤ 1 स्रोत›
ये जोड़ सक्रिय शोषण के साक्ष्य पर आधारित हैं।
CISA सभी संगठनों को जोखिम-आधारित कमजोरी प्रबंधन अपनाने के लिए प्रोत्साहित करता है।
▤ 1 स्रोत›
CISA ने 25 अगस्त 2026 को यह सलाह जारी की।
▤ 1 स्रोत›
यह कमजोरी Gitea कोड इंजेक्शन कमजोरी है।
▤ 1 स्रोत›
किसी भी स्रोत को खोलकर उसकी मूल भाषा, DoseFix को कब प्राप्त हुआ, और वह किन दावों का समर्थन करता है, देखें।
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · प्रकाशित · प्राप्त हुआCISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · प्रकाशित · प्राप्त हुआCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · प्रकाशित · प्राप्त हुआCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · प्रकाशित · प्राप्त हुआलाइव रिपोर्ट
सभी देखेंटिप्पणियाँ 0
इस घटना पर स्थायी थ्रेड में चर्चा करें। लाइव चैट अलग रहेगी।
अभी कोई टिप्पणी नहीं। बातचीत शुरू करें।