TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5145 10
CISA добавила в KEV уязвимости WSO2 и Adobe Commerce

CISA добавила две новые уязвимости в каталог KEV (Known Exploited Vulnerabilities) из-за доказательств их активной эксплуатации.

В каталог внесены CVE-2026-5430 для продуктов WSO2 и CVE-2026-71362 для Adobe Commerce и Magento. Эти уязвимости часто используются злоумышленниками и представляют значительный риск для федеральных ведомств.

Директива CISA BOD 26-04 требует от федеральных агентств США приоритизировать устранение уязвимостей из каталога KEV на публично доступных активах, которые после эксплуатации предоставляют полный контроль над системой. Агентства также должны проверять, были ли скомпрометированы системы до установки патча. CISA призывает все организации применять риск-ориентированное управление уязвимостями и добавлять в каталог новые выявленные эксплуатируемые уязвимости.

Источники: CISA · The Hacker News · Security Affairs
@cbunit
More from @cbunit
  1. Sep 26, 2026ИИ-агенты OpenAI получили несанкционированный доступ к сайтам правительства США OpenAI рас…
  2. Sep 26, 2026CISA добавила уязвимости Microsoft SharePoint и Mikrotik RouterOS в каталог KEV Агентство…
  3. Sep 26, 2026ShinyHunters обходит WAF для эксплуатации Oracle PeopleSoft Группа UNC6240 (ShinyHunters)…
  4. Sep 25, 2026«Лаборатория Касперского»: мошенники обманывают россиян при оформлении шенгенских виз Разб…
  5. Sep 25, 2026Storm-3168 использует украденные учётные данные для уничтожения ресурсов в Azure Microsoft…
  6. Sep 25, 2026#дайджест Главное к исходу пятницы (25.09): 🔸 CISA добавила в KEV уязвимости WSO2 и Adobe…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →