DoseFix AO VIVO
0votos
Segurança·Estados Unidos·CONFIRMADO

CISA adiciona três vulnerabilidades exploradas conhecidas ao catálogo

Estados Unidos·

A CISA adicionou três novas vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV), com base em evidências de exploração ativa. As vulnerabilidades são CVE-2023-49105 (ownCloud Autenticação Incorreta), CVE-2026-53362 (Linux Kernel Não Especificado) e CVE-2026-66384 (JFrog Artifactory Travessia de Caminho). Esses tipos de vulnerabilidades são um vetor de ataque frequente para atores cibernéticos maliciosos e representam riscos significativos para o governo federal. A Diretiva Operacional Vinculante (BOD) 26-04 estabelece requisitos de gerenciamento de vulnerabilidades para agências do Poder Executivo Civil Federal (FCEB), exigindo priorização da remediação de vulnerabilidades de alto risco listadas no Catálogo KEV. Embora a BOD 26-04 se aplique apenas a agências FCEB, a CISA incentiva todas as organizações a adotar o gerenciamento de vulnerabilidades baseado em risco e priorizar a remediação das vulnerabilidades do Catálogo KEV.

Tradução automática · EN
1 fontes
Estados Unidos

O que sabemos

A BOD 26-04 exige que as agências priorizem a remediação de vulnerabilidades listadas no KEV em ativos expostos publicamente que concedem controle total pós-exploração.

1 fontes

A vulnerabilidade é uma vulnerabilidade de controle de acesso inadequado no Oracle HTTP Server e no Oracle WebLogic Server Proxy Plug-in.

1 fontes

A Diretiva Operacional Vinculante 26-04 exige que as agências FCEB priorizem a remediação das vulnerabilidades do catálogo KEV.

1 fontes

A Diretiva Operacional Vinculante (BOD) 26-04 aplica-se às agências do Poder Executivo Civil Federal (FCEB).

1 fontes

As vulnerabilidades são CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) e CVE-2026-66384 (JFrog Artifactory).

1 fontes

A CISA adicionou três vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV).

1 fontes

As vulnerabilidades afetam produtos Red Hat, Microsoft, Ajax.NET, Linux e Citrix.

1 fontes

A CISA incentiva todas as organizações a adotar gerenciamento de vulnerabilidades baseado em risco.

1 fontes

A CISA emitiu o aviso em 25 de agosto de 2026.

1 fontes

A vulnerabilidade é uma vulnerabilidade de injeção de código no Gitea.

1 fontes
Atualização do Catálogo KEV da CISA

A CISA adicionou três vulnerabilidades ao seu Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) com base em evidências de exploração ativa, incluindo CVEs em ownCloud, Linux Kernel e JFrog Artifactory.

Verificado · 1 fontes

Relatos ao vivo

Ver tudo
Atualização do Catálogo KEV da CISAVoz local · Estados Unidos
Verificado

Comentários 0

Discuta este evento em tópicos permanentes. O chat ao vivo permanece separado.

Mantenha o respeito e diferencie opinião de informação verificada.

Ainda não há comentários. Inicie a conversa.

CISA adiciona três vulnerabilidades exploradas conhecidas ao catálogo | DoseFix