DoseFix CANLI
0oy
Güvenlik·Amerika Birleşik Devletleri·DOĞRULANDI

CISA, Bilinen İstismar Edilen Üç Güvenlik Açığını Kataloğa Ekledi

Amerika Birleşik Devletleri·

CISA, aktif istismar kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç yeni güvenlik açığı ekledi. Güvenlik açıkları CVE-2023-49105 (ownCloud Hatalı Kimlik Doğrulama), CVE-2026-53362 (Linux Çekirdeği Belirtilmemiş) ve CVE-2026-66384 (JFrog Artifactory Yol Geçişi) olarak belirlendi. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörüdür ve federal kurumlar için önemli riskler oluşturur. Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için güvenlik açığı yönetimi gereksinimlerini belirler ve KEV Kataloğunda listelenen yüksek riskli güvenlik açıklarının düzeltilmesine öncelik verilmesini gerektirir. BOD 26-04 yalnızca FCEB kurumları için geçerli olsa da, CISA tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye ve KEV Kataloğundaki güvenlik açıklarının düzeltilmesine öncelik vermeye teşvik eder.

Otomatik çeviri · EN
1 kaynak
Amerika Birleşik Devletleri

Bildiklerimiz

BOD 26-04, kurumların istismar sonrası tam kontrol sağlayan, kamuya açık varlıklardaki KEV listesindeki güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.

1 kaynak

Güvenlik açığı, Oracle HTTP Sunucusu ve Oracle WebLogic Sunucusu Proxy Eklentisinde hatalı erişim kontrolü güvenlik açığıdır.

1 kaynak

Bağlayıcı Operasyonel Direktif 26-04, FCEB kurumlarının KEV Kataloğu güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.

1 kaynak

Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için geçerlidir.

1 kaynak

Güvenlik açıkları CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Çekirdeği) ve CVE-2026-66384 (JFrog Artifactory) şeklindedir.

1 kaynak

CISA, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç güvenlik açığı ekledi.

1 kaynak

Güvenlik açıkları Red Hat, Microsoft, Ajax.NET, Linux ve Citrix ürünlerini etkilemektedir.

1 kaynak

CISA, tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye teşvik eder.

1 kaynak

CISA, tavsiyeyi 25 Ağustos 2026'da yayınladı.

1 kaynak

Güvenlik açığı, bir Gitea kod enjeksiyon güvenlik açığıdır.

1 kaynak
CISA KEV Kataloğu Güncellemesi

CISA, aktif istismar kanıtlarına dayanarak ownCloud, Linux Çekirdeği ve JFrog Artifactory'deki CVE'ler dahil üç güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi.

Doğrulandı · 1 kaynak

Canlı haberler

Tümünü gör
CISA KEV Kataloğu GüncellemesiYerel ses · Amerika Birleşik Devletleri
Doğrulandı

Yorumlar 0

Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.

Saygılı olun ve görüşleri doğrulanmış bilgilerden ayırın.

Henüz yorum yok. Sohbeti başlatın.

CISA, Bilinen İstismar Edilen Üç Güvenlik Açığını Kataloğa Ekledi | DoseFix