CISA, Bilinen İstismar Edilen Üç Güvenlik Açığını Kataloğa Ekledi
CISA, aktif istismar kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç yeni güvenlik açığı ekledi. Güvenlik açıkları CVE-2023-49105 (ownCloud Hatalı Kimlik Doğrulama), CVE-2026-53362 (Linux Çekirdeği Belirtilmemiş) ve CVE-2026-66384 (JFrog Artifactory Yol Geçişi) olarak belirlendi. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörüdür ve federal kurumlar için önemli riskler oluşturur. Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için güvenlik açığı yönetimi gereksinimlerini belirler ve KEV Kataloğunda listelenen yüksek riskli güvenlik açıklarının düzeltilmesine öncelik verilmesini gerektirir. BOD 26-04 yalnızca FCEB kurumları için geçerli olsa da, CISA tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye ve KEV Kataloğundaki güvenlik açıklarının düzeltilmesine öncelik vermeye teşvik eder.
Bildiklerimiz
BOD 26-04, kurumların istismar sonrası tam kontrol sağlayan, kamuya açık varlıklardaki KEV listesindeki güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.
▤ 1 kaynak›
Güvenlik açığı, Oracle HTTP Sunucusu ve Oracle WebLogic Sunucusu Proxy Eklentisinde hatalı erişim kontrolü güvenlik açığıdır.
▤ 1 kaynak›
Bağlayıcı Operasyonel Direktif 26-04, FCEB kurumlarının KEV Kataloğu güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.
Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için geçerlidir.
▤ 1 kaynak›
Güvenlik açıkları CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Çekirdeği) ve CVE-2026-66384 (JFrog Artifactory) şeklindedir.
CISA, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç güvenlik açığı ekledi.
Güvenlik açıkları Red Hat, Microsoft, Ajax.NET, Linux ve Citrix ürünlerini etkilemektedir.
▤ 1 kaynak›
Eklemeler, aktif istismar kanıtlarına dayanmaktadır.
CISA, tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye teşvik eder.
▤ 1 kaynak›
CISA, tavsiyeyi 25 Ağustos 2026'da yayınladı.
▤ 1 kaynak›
Güvenlik açığı, bir Gitea kod enjeksiyon güvenlik açığıdır.
▤ 1 kaynak›
CISA, aktif istismar kanıtlarına dayanarak ownCloud, Linux Çekirdeği ve JFrog Artifactory'deki CVE'ler dahil üç güvenlik açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na ekledi.
Doğrulandı · 1 kaynakCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.