Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Do aktuálního přehledu přibyla zranitelnost nástroje pro nepřetržitou integraci TeamCity od společnosti JetBrains.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Do aktuálního přehledu přibyla zranitelnost nástroje pro nepřetržitou integraci TeamCity od společnosti JetBrains.
Do katalogu aktivně zneužívaných zranitelností přibylo šest nových záznamů: dvojice provázaných chyb v jádru WordPressu, zranitelnost nástroje Langflow pro tvorbu AI agentů, pět let stará chyba routerů s firmwarem DD-WRT, autentizační chyba v Check Point SmartConsole a deserializační zranitelnost Microsoft SharePointu.
Do katalogu aktivně zneužívaných zranitelností CISA přibyly čtyři záznamy: kritická díra v Adobe ColdFusion, zneužitelná chyba v nástroji pro tvorbu AI agentů Langflow a dvě téměř identické slabiny v rozšířeních pro tvorbu webů Joomla.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Aktuální přírůstky se týkají platformy pro vzdálenou správu N-able N-central, webového serveru Apache Tomcat a nástroje IBM Langflow.
Do katalogu aktivně zneužívaných zranitelností přibyly 15. července dvě nové položky: jedna v Oracle E-Business Suite, druhá v protokolu KNX používaném v systémech budov.
CISA přidala do katalogu Known Exploited Vulnerabilities kritickou zranitelnost v nástroji SimpleHelp, která umožňuje přihlásit se bez platných přihlašovacích údajů. Záplata je dostupná.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Přehled shrnuje aktuální přírůstky a doporučené kroky pro jejich odstranění.
V aktuálním přírůstku do katalogu aktivně zneužívaných zranitelností přibylo sedm položek týkajících se produktů Microsoft, SonicWall, Cisco a dvou zásuvných modulů pro Joomla.
CISA přidala do katalogu aktivně zneužívaných zranitelností čtyři nové záznamy týkající se zařízení Ubiquiti UniFi OS a průmyslového serveru Lantronix EDS5000. Termín záplat je 26. června.