Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 13b

Premium novinky Date:

CISA přidala 25. března 2026 do katalogu aktivně zneužívaných zranitelností jednu novou položku. Týká se open-source platformy Langflow pro orchestraci AI pipeline a umožňuje vzdálené spuštění kódu bez přihlášení.

Nové zranitelnosti v katalogu CISA KEV – vydání 13

Premium novinky Date:

CISA přidala 20. března 2026 do katalogu aktivně zneužívaných zranitelností pět nových položek. Tři se týkají produktů Apple a jsou spojeny s útočným řetězcem DarkSword, jedna postihuje redakční systém Craft CMS a jedna populární PHP framework Laravel Livewire.

Nové zranitelnosti v katalogu CISA KEV – SharePoint RCE

Premium novinky Date:

Do katalogu aktivně zneužívaných zranitelností agentury CISA přibyla 18. března 2026 zranitelnost v Microsoft SharePoint Server, která útočníkovi umožňuje spuštění libovolného kódu přes síť bez potřeby autentizace.

Nové zranitelnosti v katalogu CISA KEV – vydání 12

Premium novinky Date:

Do katalogu aktivně zneužívaných zranitelností agentury CISA přibyly dvě zero-day zranitelnosti v prohlížeči Google Chrome a zranitelnost ve Wing FTP Serveru. Všechny tři jsou prokazatelně zneužívány v reálných útocích.

Nové přírůstky do katalogu aktivně zneužívaných zranitelností CISA

Premium novinky Date:

CISA přidala do svého katalogu Known Exploited Vulnerabilities (KEV) celkem devět nových záznamů.

CISA přidala do katalogu KEV dvě aktivně zneužívané zranitelnosti

Premium novinky Date:

CISA zařadila do katalogu známých zneužívaných zranitelností dvě aktivně zneužívané zranitelnosti – command injection ve VMware Aria Operations a memory corruption v čipsetech Qualcomm.

CISA vydala nouzovou direktivu: Cisco SD-WAN systémy jsou pod aktivním globálním útokem

Premium novinky Date:

Útočníci aktivně kompromitují SD-WAN systémy organizací po celém světě – včetně kritické infrastruktury. Na výzvě se podílely bezpečnostní agentury USA, Velké Británie, Kanady, Austrálie a Nového Zélandu.

CISA: aktivně zneužívané zranitelnosti v RoundCube ohrožují e-mailové servery

Premium novinky Date:

CISA přidala do katalogu KEV dvě kritické chyby v produktech Cisco Catalyst SD-WAN a zároveň vydala nouzovou direktivu pro federální agentury USA. Útočníci systémy pro správu WAN sítí napadají globálně.

CISA tento týden přidala šest zranitelností do katalogu aktivně zneužívaných chyb

Premium novinky Date:

Nejvážnější z nich jsou Chrome zero-day a chyba v zálohovacím systému Dell RecoverPoint, kterou čínský aktér zneužíval skrytě po dobu téměř 18 měsíců.