CISA, Bilinen İstismar Edilen Üç Güvenlik Açığını Kataloğa Ekledi
CISA, aktif istismar kanıtlarına dayanarak Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç yeni güvenlik açığı ekledi. Güvenlik açıkları CVE-2023-49105 (ownCloud Hatalı Kimlik Doğrulama), CVE-2026-53362 (Linux Çekirdeği Belirtilmemiş) ve CVE-2026-66384 (JFrog Artifactory Yol Geçişi) olarak belirlendi. Bu tür güvenlik açıkları, kötü niyetli siber aktörler için sık kullanılan bir saldırı vektörüdür ve federal kurumlar için önemli riskler oluşturur. Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için güvenlik açığı yönetimi gereksinimlerini belirler ve KEV Kataloğunda listelenen yüksek riskli güvenlik açıklarının düzeltilmesine öncelik verilmesini gerektirir. BOD 26-04 yalnızca FCEB kurumları için geçerli olsa da, CISA tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye ve KEV Kataloğundaki güvenlik açıklarının düzeltilmesine öncelik vermeye teşvik eder.
Bildiklerimiz
BOD 26-04, kurumların istismar sonrası tam kontrol sağlayan, kamuya açık varlıklardaki KEV listesindeki güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.
▤ 1 kaynak›
Güvenlik açığı, Oracle HTTP Sunucusu ve Oracle WebLogic Sunucusu Proxy Eklentisinde hatalı erişim kontrolü güvenlik açığıdır.
▤ 1 kaynak›
Bağlayıcı Operasyonel Direktif 26-04, FCEB kurumlarının KEV Kataloğu güvenlik açıklarının giderilmesine öncelik vermesini gerektirir.
Bağlayıcı Operasyonel Direktif (BOD) 26-04, Federal Sivil Yürütme Organı (FCEB) kurumları için geçerlidir.
▤ 1 kaynak›
Güvenlik açıkları CVE-2023-49105 (ownCloud), CVE-2026-53362 (Linux Çekirdeği) ve CVE-2026-66384 (JFrog Artifactory) şeklindedir.
CISA, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğuna üç güvenlik açığı ekledi.
Güvenlik açıkları Red Hat, Microsoft, Ajax.NET, Linux ve Citrix ürünlerini etkilemektedir.
▤ 1 kaynak›
Eklemeler, aktif istismar kanıtlarına dayanmaktadır.
CISA, tüm kuruluşları risk tabanlı güvenlik açığı yönetimini benimsemeye teşvik eder.
▤ 1 kaynak›
CISA, tavsiyeyi 25 Ağustos 2026'da yayınladı.
▤ 1 kaynak›
Güvenlik açığı, bir Gitea kod enjeksiyon güvenlik açığıdır.
▤ 1 kaynak›
Herhangi bir kaynağı açarak orijinal dilini, DoseFix'nun ne zaman aldığını ve desteklediği iddiaları inceleyebilirsin.
CISA Adds Three Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Yayımlandı · AlındıCISA Adds Six Known Exploited Vulnerabilities to Catalog
cisa.gov · EN · Yayımlandı · AlındıCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Yayımlandı · AlındıCISA Adds One Known Exploited Vulnerability to Catalog
cisa.gov · EN · Yayımlandı · AlındıCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.