DoseFix LIVE
0voti
Sicurezza·Stati Uniti·CONFERMATO

CISA aggiunge tre vulnerabilità note sfruttate al catalogo

Stati Uniti·

CISA ha aggiunto tre nuove vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV), sulla base di prove di sfruttamento attivo. Le vulnerabilità sono CVE-2023-49105 (ownCloud - autenticazione impropria), CVE-2026-53362 (Linux Kernel - non specificata) e CVE-2026-66384 (JFrog Artifactory - path traversal). Questi tipi di vulnerabilità sono un vettore di attacco frequente per gli attori informatici malintenzionati e rappresentano rischi significativi per l'impresa federale. La direttiva operativa vincolante (BOD) 26-04 stabilisce requisiti di gestione delle vulnerabilità per le agenzie del ramo esecutivo civile federale (FCEB), richiedendo la priorità di risanamento per le vulnerabilità ad alto rischio elencate nel catalogo KEV. Sebbene la BOD 26-04 si applichi solo alle agenzie FCEB, CISA incoraggia tutte le organizzazioni ad adottare una gestione delle vulnerabilità basata sul rischio e a dare priorità alla correzione delle vulnerabilità del catalogo KEV.

Tradotto automaticamente · EN
1 fonti
Stati Uniti

Cosa sappiamo

La BOD 26-04 richiede alle agenzie di dare priorità alla correzione delle vulnerabilità elencate nel KEV su asset esposti pubblicamente che concedono il controllo totale post-sfruttamento.

1 fonti

La vulnerabilità è una vulnerabilità di controllo degli accessi improprio in Oracle HTTP Server e Oracle WebLogic Server Proxy Plug-in.

1 fonti

La Direttiva Operativa Vincolante 26-04 richiede alle agenzie FCEB di dare priorità alla correzione delle vulnerabilità del catalogo KEV.

1 fonti

La Direttiva Operativa Vincolante (BOD) 26-04 si applica alle agenzie del ramo esecutivo civile federale (FCEB).

1 fonti

Le vulnerabilità sono CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) e CVE-2026-66384 (JFrog Artifactory).

1 fonti

La CISA ha aggiunto tre vulnerabilità al suo Catalogo delle Vulnerabilità Note Sfruttate (KEV).

1 fonti

Le vulnerabilità interessano prodotti Red Hat, Microsoft, Ajax.NET, Linux e Citrix.

1 fonti

La CISA incoraggia tutte le organizzazioni ad adottare una gestione del rischio basata sulle vulnerabilità.

1 fonti

La CISA ha emesso l'avviso il 25 agosto 2026.

1 fonti

La vulnerabilità è una vulnerabilità di iniezione di codice in Gitea.

1 fonti
Aggiornamento del catalogo KEV di CISA

CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV) sulla base di prove di sfruttamento attivo, inclusi CVE in ownCloud, Linux Kernel e JFrog Artifactory.

Verificato · 1 fonti

Report live

Vedi tutto
Aggiornamento del catalogo KEV di CISAVoce locale · Stati Uniti
Verificato

Commenti 0

Discuti l’evento in thread permanenti. La chat dal vivo resta separata.

Mantieni il confronto civile e distingui le opinioni dalle informazioni verificate.

Nessun commento. Inizia la conversazione.

CISA aggiunge tre vulnerabilità note sfruttate al catalogo | DoseFix