CISA добавила три известные эксплуатируемые уязвимости в каталог
CISA добавила три новые уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Уязвимости: CVE-2023-49105 (ownCloud, неправильная аутентификация), CVE-2026-53362 (ядро Linux, неопределенная) и CVE-2026-66384 (JFrog Artifactory, обход пути). Такие уязвимости являются частым вектором атак для злоумышленников и представляют значительные риски для федеральных предприятий. Обязательная оперативная директива (BOD) 26-04 устанавливает требования к управлению уязвимостями для агентств гражданского федерального исполнительного органа (FCEB), требуя приоритизации исправления уязвимостей высокого риска, перечисленных в каталоге KEV. Хотя BOD 26-04 применяется только к агентствам FCEB, CISA рекомендует всем организациям применять управление уязвимостями на основе рисков и уделять приоритетное внимание исправлению уязвимостей из каталога KEV.
Что мы знаем
BOD 26-04 требует от агентств приоритизировать устранение уязвимостей из списка KEV на публично доступных активах, которые предоставляют полный контроль после эксплуатации.
▤ 1 источники›
Уязвимость представляет собой неправильный контроль доступа в Oracle HTTP Server и Oracle WebLogic Server Proxy Plug-in.
▤ 1 источники›
Обязательная оперативная директива 26-04 требует от агентств FCEB приоритизировать устранение уязвимостей из каталога KEV.
Обязательная оперативная директива (BOD) 26-04 применяется к агентствам федеральной гражданской исполнительной ветви (FCEB).
▤ 1 источники›
Уязвимости: CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Kernel) и CVE-2026-66384 (JFrog Artifactory).
CISA добавила три уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV).
Уязвимости затрагивают продукты Red Hat, Microsoft, Ajax.NET, Linux и Citrix.
▤ 1 источники›
Добавления основаны на доказательствах активной эксплуатации.
CISA призывает все организации применять управление уязвимостями на основе рисков.
▤ 1 источники›
CISA выпустила рекомендацию 25 августа 2026 года.
▤ 1 источники›
Уязвимость — это инъекция кода в Gitea.
▤ 1 источники›
CISA добавила три уязвимости в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации, включая CVE в ownCloud, ядре Linux и JFrog Artifactory.
Проверено · 1 источникиПрямые репортажи
Смотреть всеКомментарии 0
Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.
Комментариев пока нет. Начните обсуждение.