Ameriška CISA dodala ranljivosti D-Link v katalog znanih izkoriščenih ranljivosti
obramba tehnologija
Ameriška CISA dodala ranljivosti D-Link v katalog znanih izkoriščenih ranljivosti

Ameriška Agencija za kibernetsko varnost in infrastrukturo (CISA) je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala tri stare varnostne pomanjkljivosti, ki vplivajo na usmerjevalnike D-Link, kamere in snemalnike omrežnih videoposnetkov. Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju teh ranljivosti v divjini. Ranljivosti so bile odkrite že leta 2020 in 2022, kar kaže na to, da so lahko napadalci že dlje časa izkoriščali te pomanjkljivosti.

Sredina
Zanesljiv vir Verified Propaganda
6. avg 14:09
CISA dodala ranljivost PaperCut NG/MF v katalog izkoriščenih ranljivosti
obramba tehnologija
CISA dodala ranljivost PaperCut NG/MF v katalog izkoriščenih ranljivosti

Ameriška agencija za kibernetsko varnost in infrastrukturo (CISA) je v ponedeljek dodala visoko ranljivost, ki vpliva na programsko opremo za upravljanje tiskanja PaperCut NG/MF, v svoj katalog znanih izkoriščenih ranljivosti (KEV). Odločitev je bila sprejeta na podlagi dokazov o aktivnem izkoriščanju te ranljivosti v praksi. Ranljivost je sledljiva, vendar specifična oznaka ni navedena v člankih. CISA je pozvala k takojšnjemu ukrepanju in odpravi pomanjkljivosti, da se prepreči nadaljnje izkoriščanje.

Sredina
Zanesljiv vir Verified Propaganda
29. jul 15:31
CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa
tehnologija obramba
CISA opozorila na izkoriščanje ranljivosti SysAid in naročila nujno krpanje ranljivosti SharePointa

Agencija CISA je v svoj katalog znanih izkoriščenih ranljivosti (KEV) dodala novo kritično ranljivost v Microsoft SharePointu (CVE-2025-53770), ki omogoča neavtenticirano oddaljeno izvrševanje kode in se aktivno izkorišča. Prav tako so se pojavila poročila o poskusih izkoriščanja kritičnih ranljivosti v sistemu Cisco ISE, ki prav tako omogočajo neavtenticirano oddaljeno izvrševanje kode. SysAid ranljivosti omogočajo oddaljen dostop do datotek in ranljivost SSRF.

Sredina
Zanesljiv vir Verified Propaganda
1 posodobitev 23. jul 9:01