A CISA egy ismert, kihasználásra tett gyenge pontot nyilvántartásába.
A CISA egy új gyengeséget tett a “Known Exploited Vulnerabilities” (KEV) Katalógusába, melynek alapja a tényleges kihasználás bizonyítéka. CVE-2026-48282 Adobe ColdFusion Path Traversal gyengeség Ez a típusú gyengeség gyakori támadásvonal a rosszindulatú kibertámadók számára, és jelentős kockázatot jelent a kormányzati szervezetek számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, a kockázat alapú biztonsági frissítési követelményeket határoz meg a Federal Civilian Executive Branch (FCEB) szervek számára. A BOD 26-04 kiemeli a KEV Katalógus fontosságát, és a kormányzati szerveket arra kötelezi, hogy a magas kockázatú gyengeségekre, különösen azokra, amelyeket a CISA által a KEV Katalógusban listázott Common Vulnerabilities and Exposures (CVE) révén azokra, amelyek az FCEB szervei által nyilvánosan elérhető eszköknél teljes kontrollt biztosítanak a felhasználás után, gyorsan reagáljanak, míg a kisebb kockázatú gyengeségekre a cselekvés elhalasztása. A BOD 26-04 továbbá meghatározza az alapvető elvárásokat, amelyek szerint a szerveknek ellenőrizni kell, hogy az támadók megvizsgálták-e az eszközt, mielőtt a frissítés alkalmazása történt volna. Bár a BOD 26-04 csak a FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázat alapú biztonsági menedzsmentet alkalmazzon, és a KEV Katalógus gyengeségeire reagáljon. A CISA továbbra is azonosítja azokat a gyengeségeket, amelyek a megadott kritériumokat teljesítenek. Tudomásod van egy kihasználott gyengeségről, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak egy CVE ID, kihasználás bizonyítéka és egyértelmű ellátási útmutatót kell tartalmaznia.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.