A CISA két ismert, kihasználásra került biztonsági rést feltüntet a listájában
A CISA két új gyengeséget tett a “Known Exploited Vulnerabilities” (KEV) Katalógusába, amelyek aktív kihasználására utaló bizonyítékok alapján kerültek be. CVE-2023-4346 KNX Association KNX Protocol Connection Authorization Option 1 Túlzottan szigorú fiók lezárási mechanizmus gyengeség CVE-2026-46817 Oracle E-Business Suite Rossz jogosultságkezelési gyengeség Ezek típusú gyengeségek gyakori támadásvonalak a rosszindulatú kibertámadók számára, és jelentős kockázatot jelentenek a kormányzati szervezet számára. A BOD 26-04: A kockázat alapján történő biztonsági frissítések prioritizálása, az “Federal Civilian Executive Branch” (FCEB) szervek számára meghatározza a gyengeségkezelési követelményeket. A BOD 26-04 hangsúlyozza a KEV Katalógus fontosságát, és kötelezi a kormányzati szervezeteket, hogy a legmagasabb kockázatú gyengeségekre, különösen azokra, amelyeket a CISA KEV Katalógusában szereplő, központon lévő eszközök teljes kontrollját biztosítják, gyorsan reagáljanak, míg a kisebb kockázatú gyengeségekre a hatás elhúzódhat. A BOD 26-04 továbbá meghatározza a legfontosabb elvárásokat, amelyek alapján az szervezeteknek ellenőrizni kell, hogy a támadók a frissítés alkalmazása előtt nem támadták-e rendszert. Bár a BOD 26-04 csak az FCEB szervekre vonatkozik, a CISA minden szervezetet arra ösztönzi, hogy kockázati alapú gyengeségkezelést alkalmazzon, és a KEV Katalógusban szereplő gyengeségekre reagáljon. A CISA tovább folytatni fogja a katalógusba a specifikus kritériumoknak megfelelő gyengeségek hozzáadását. Tudomásod van egy kihasználatlan gyengeségről, amely jelenleg nem szerepel a KEV Katalógusban? Jelentse be azt a CISA KEV Nominációs Formáján keresztül. A potenciális KEV hozzáadásoknak egy CVE ID-t, kihasználás bizonyítékát és egyértelmű enyhítési útmutatást kell tartalmazni.
Kapcsolódó cikkek
Új dél-korei kampány hamis programozási interjúkat használ a fejlesztők adatai ellopásához
Koreai-ligához tartozó hackerek a SVG zászló képeken rejtették el a rosszindulatú szoftvert, hogy a fejlesztővizsgálatok során a programozási feladatokat is megvizsgálhassák. Egyetlen antivírus-szolgáltató sem talált rá.
Az Abbott két számítógépes incidenset vizsgál meg, miután kártételezési vádak merültek fel.
Az Abbott Laboratories két különálló számítógépes biztonsági incidenset vizsgál, miután megerősítette, hogy a Cancer Diagnostics üzletágában található belső Exact Sciences rendszerekhez történt jogosulatlan hozzáférést. Emellett egy másik vádot is vizsgál, amely szerint támadók megsebeztek a LabCentral portált, és vállalatadatokat elloptak.
A HollowByte-nak talált DDoS-es hibát az OpenSSL szerveren, 11 bájtos payloadokkal.
Egy biztonsági rést, melyet HollowByte-nak neveztek, segítségével hitelesítés nélküli támadók az OpenSSL szervereken elindíthatnak egy szolgáltatási elutasítás (DoS) állapotot, csak 11 bájtnyi kártékony terheléssel.