TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 55 subscribers
Post #4459 15
CISA добавила в KEV уязвимости IBM Langflow, N-able N-central и Apache Tomcat

CISA добавила три новые уязвимости в каталог известных эксплуатируемых уязвимостей (KEV) на основании подтверждений их активной эксплуатации.

IBM Langflow Code Injection Vulnerability (CVE-2026-9198), N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-18556) и Apache Tomcat Missing Encryption of Sensitive Data Vulnerability (CVE-2026-34486) теперь включены в каталог.

Эти уязвимости представляют собой частый вектор атак для злоумышленников и создают значительные риски для федеральных ведомств. CISA требует от федеральных агентств приоритизировать устранение уязвимостей из каталога KEV на публично доступных активах, которые предоставляют полный контроль над системой после эксплуатации. Остальным организациям также рекомендуется применять риск-ориентированное управление уязвимостями.

Источник: CISA
@cbunit
More from @cbunit
  1. Oct 10, 2026В Японии арестовали и экстрадировали в Германию участника Qilin Разбор целиком: cbunit.ru…
  2. Oct 10, 2026Федеральные агентства США проваливают Zero Trust из-за устаревших идентификационных данных…
  3. Oct 10, 2026ChromeOS получила обновление безопасности с исправлениями уязвимостей в браузере и ОС Goog…
  4. Oct 9, 2026#дайджест Главное к исходу пятницы (09.10): 🔸 Уязвимости AhsayCBS эксплуатируются для RCE…
  5. Oct 9, 2026Атаки на госучреждения РФ через флешки выросли на 25% за полгода ▤ Разбор В первой половин…
  6. Oct 9, 2026PaperCut: цепочка уязвимостей позволяет удалённо выполнять код без аутентификации Исследов…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →