Katalog CISA KEV v tomto vydání rozšířilo dalších sedm záznamů. Nejzávažnější je aktivně zneužívaná kritická chyba v self-hostovaném git serveru Gitea, kterou útočníci zneužívají k nasazení těžařů kryptoměn, a chyba v Citrix NetScaleru.
Katalog CISA KEV v tomto vydání rozšířilo dalších sedm záznamů. Nejzávažnější je aktivně zneužívaná kritická chyba v self-hostovaném git serveru Gitea, kterou útočníci zneužívají k nasazení těžařů kryptoměn, a chyba v Citrix NetScaleru.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibyly tři nové záznamy: chyba v Cisco Secure Firewall, ve Windows a v analytickém nástroji Metabase.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Přehled shrnuje aktuální přírůstky a doporučené kroky pro jejich odstranění.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibyly dva nové záznamy – kritická chyba v e-mailovém serveru Zimbra a více než půl roku stará zranitelnost Oracle HTTP Serveru, kterou útočníci začali zneužívat teprve nyní.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Do aktuálního přehledu přibyla zranitelnost nástroje pro nepřetržitou integraci TeamCity od společnosti JetBrains.
Do katalogu aktivně zneužívaných zranitelností přibylo šest nových záznamů: dvojice provázaných chyb v jádru WordPressu, zranitelnost nástroje Langflow pro tvorbu AI agentů, pět let stará chyba routerů s firmwarem DD-WRT, autentizační chyba v Check Point SmartConsole a deserializační zranitelnost Microsoft SharePointu.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibylo pět nových záznamů: chyby v Microsoft IKE, VMware vCenter, SharePointu, macOS a nástroji Ray.
Katalog CISA KEV (Known Exploited Vulnerabilities) eviduje zranitelnosti, které útočníci už aktivně zneužívají v reálném provozu. Aktuální přírůstky se týkají platformy pro vzdálenou správu N-able N-central, webového serveru Apache Tomcat a nástroje IBM Langflow.
Do katalogu aktivně zneužívaných zranitelností přibyly 15. července dvě nové položky: jedna v Oracle E-Business Suite, druhá v protokolu KNX používaném v systémech budov.