DoseFix LIVE
0stemmen
Veiligheid·Verenigde Staten·BEVESTIGD

CISA voegt drie bekende misbruikte kwetsbaarheden toe aan catalogus

Verenigde Staten·
DoseFix EditorialSynthese uit meerdere bronnen

CISA heeft drie nieuwe kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV)-catalogus, op basis van bewijs van actieve uitbuiting. De kwetsbaarheden zijn CVE-2023-49105 (ownCloud Improper Authentication), CVE-2026-53362 (Linux Kernel Unspecified) en CVE-2026-66384 (JFrog Artifactory Path Traversal). Dit soort kwetsbaarheden vormen een veelvoorkomende aanvalsvector voor kwaadwillende cyberactoren en vormen aanzienlijke risico's voor de federale onderneming. Binding Operational Directive (BOD) 26-04 stelt vereisten voor kwetsbaarheidsbeheer voor federale civiele uitvoerende agentschappen (FCEB), waarbij prioriteit wordt gegeven aan het verhelpen van hoogrisico kwetsbaarheden die in de KEV-catalogus staan. Hoewel BOD 26-04 alleen van toepassing is op FCEB-agentschappen, moedigt CISA alle organisaties aan om risicogebaseerd kwetsbaarheidsbeheer te hanteren en prioriteit te geven aan het verhelpen van KEV-catalogus kwetsbaarheden.

Automatisch vertaald · EN
1 bronnen
Verenigde Staten

Wat we weten

BOD 26-04 vereist dat agentschappen prioriteit geven aan het verhelpen van KEV-genoteerde kwetsbaarheden op openbaar blootgestelde assets die totale controle na uitbuiting verlenen.

1 bronnen

De kwetsbaarheid is een onjuiste toegangscontrole kwetsbaarheid in Oracle HTTP Server en Oracle WebLogic Server Proxy Plug-in.

1 bronnen

Binding Operational Directive 26-04 vereist dat FCEB-agentschappen prioriteit geven aan het verhelpen van KEV-catalogus kwetsbaarheden.

1 bronnen

Binding Operational Directive (BOD) 26-04 is van toepassing op Federal Civilian Executive Branch (FCEB) agentschappen.

1 bronnen

De kwetsbaarheden zijn CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) en CVE-2026-66384 (JFrog Artifactory).

1 bronnen

CISA heeft drie kwetsbaarheden toegevoegd aan de Known Exploited Vulnerabilities (KEV) Catalog.

1 bronnen

De kwetsbaarheden hebben invloed op Red Hat-, Microsoft-, Ajax.NET-, Linux- en Citrix-producten.

1 bronnen

CISA moedigt alle organisaties aan om risicogebaseerd kwetsbaarheidsbeheer te adopteren.

1 bronnen

CISA heeft het advies op 25 augustus 2026 uitgebracht.

1 bronnen

De kwetsbaarheid is een code-injectie kwetsbaarheid in Gitea.

1 bronnen

Live rapporten

Alles bekijken
CISA KEV-catalogusupdateLokale stem · Verenigde Staten
Geverifieerd

Reacties 0

Bespreek dit evenement in blijvende threads. Livechat blijft apart.

Houd het respectvol en onderscheid meningen van geverifieerde informatie.

Nog geen reacties. Begin het gesprek.

CISA voegt drie bekende misbruikte kwetsbaarheden toe aan catalogus | DoseFix