CISA aggiunge tre vulnerabilità note sfruttate al catalogo
CISA ha aggiunto tre nuove vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV), sulla base di prove di sfruttamento attivo. Le vulnerabilità sono CVE-2023-49105 (ownCloud - autenticazione impropria), CVE-2026-53362 (Linux Kernel - non specificata) e CVE-2026-66384 (JFrog Artifactory - path traversal). Questi tipi di vulnerabilità sono un vettore di attacco frequente per gli attori informatici malintenzionati e rappresentano rischi significativi per l'impresa federale. La direttiva operativa vincolante (BOD) 26-04 stabilisce requisiti di gestione delle vulnerabilità per le agenzie del ramo esecutivo civile federale (FCEB), richiedendo la priorità di risanamento per le vulnerabilità ad alto rischio elencate nel catalogo KEV. Sebbene la BOD 26-04 si applichi solo alle agenzie FCEB, CISA incoraggia tutte le organizzazioni ad adottare una gestione delle vulnerabilità basata sul rischio e a dare priorità alla correzione delle vulnerabilità del catalogo KEV.
Cosa sappiamo
La BOD 26-04 richiede alle agenzie di dare priorità alla correzione delle vulnerabilità elencate nel KEV su asset esposti pubblicamente che concedono il controllo totale post-sfruttamento.
▤ 1 fonti›
La vulnerabilità è una vulnerabilità di controllo degli accessi improprio in Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in.
▤ 1 fonti›
La Direttiva Operativa Vincolante 26-04 richiede alle agenzie FCEB di dare priorità alla correzione delle vulnerabilità del catalogo KEV.
La Direttiva Operativa Vincolante (BOD) 26-04 si applica alle agenzie del ramo esecutivo civile federale (FCEB).
▤ 1 fonti›
Le vulnerabilità sono CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) e CVE-2026-66384 (JFrog Artifactory).
La CISA ha aggiunto tre vulnerabilità al suo Catalogo delle Vulnerabilità Note Sfruttate (KEV).
Le vulnerabilità interessano prodotti Red Hat, Microsoft, Ajax.NET, Linux e Citrix.
▤ 1 fonti›
Le aggiunte si basano su prove di sfruttamento attivo.
La CISA incoraggia tutte le organizzazioni ad adottare una gestione del rischio basata sulle vulnerabilità.
▤ 1 fonti›
La CISA ha emesso l'avviso il 25 agosto 2026.
▤ 1 fonti›
La vulnerabilità è una vulnerabilità di iniezione di codice in Gitea.
▤ 1 fonti›
CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV) sulla base di prove di sfruttamento attivo, inclusi CVE in ownCloud, Linux Kernel e JFrog Artifactory.
Verificato · 1 fontiReport live
Vedi tuttoCommenti 0
Discuti l’evento in thread permanenti. La chat dal vivo resta separata.
Nessun commento. Inizia la conversazione.