Краткое содержание новостей кибербезопасности
По вопросам: a@cbunit.ru
Post #5145
10
CISA добавила в KEV уязвимости WSO2 и Adobe Commerce
CISA добавила две новые уязвимости в каталог KEV (Known Exploited Vulnerabilities) из-за доказательств их активной эксплуатации.
В каталог внесены CVE-2026-5430 для продуктов WSO2 и CVE-2026-71362 для Adobe Commerce и Magento. Эти уязвимости часто используются злоумышленниками и представляют значительный риск для федеральных ведомств.
Директива CISA BOD 26-04 требует от федеральных агентств США приоритизировать устранение уязвимостей из каталога KEV на публично доступных активах, которые после эксплуатации предоставляют полный контроль над системой. Агентства также должны проверять, были ли скомпрометированы системы до установки патча. CISA призывает все организации применять риск-ориентированное управление уязвимостями и добавлять в каталог новые выявленные эксплуатируемые уязвимости.
Источники: CISA · The Hacker News · Security Affairs
@cbunit
CISA добавила две новые уязвимости в каталог KEV (Known Exploited Vulnerabilities) из-за доказательств их активной эксплуатации.
В каталог внесены CVE-2026-5430 для продуктов WSO2 и CVE-2026-71362 для Adobe Commerce и Magento. Эти уязвимости часто используются злоумышленниками и представляют значительный риск для федеральных ведомств.
Директива CISA BOD 26-04 требует от федеральных агентств США приоритизировать устранение уязвимостей из каталога KEV на публично доступных активах, которые после эксплуатации предоставляют полный контроль над системой. Агентства также должны проверять, были ли скомпрометированы системы до установки патча. CISA призывает все организации применять риск-ориентированное управление уязвимостями и добавлять в каталог новые выявленные эксплуатируемые уязвимости.
Источники: CISA · The Hacker News · Security Affairs
@cbunit











