מקור: The Hacker News

תמונת תקציר לחדשת סייבר: CISA הוסיפה לרשימת הניצולים הפעילים שלוש פגיעויות קריטיות ב-Langflow, Tomcat ו-N-central

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה ב-5 באוגוסט 2026 את קטלוג הניצולים הידועים שלה (KEV) עם שלוש פגיעויות חדשות, לאחר שהתקבלו ראיות לניצול אקטיבי שלהן בשטח. בין הפגיעויות המדוברות נמצאת CVE-2026-9198, פגיעות הזרקת קוד ב-Langflow עם ציון חומרה מרבי של 9.8, המאפשרת לתוקפים לא מורשים להריץ קוד מרחוק. בנוסף, הסוכנות כללה ברשימה פרצות בשרתי Tomcat ובפלטפורמת N-central. הוספת הפגיעויות לקטלוג מחייבת את כלל הסוכנויות הפדרליות בארצות הברית להשלים את תהליכי התיקון והעדכון בהתאם להנחיות המוגדרות, במטרה למנוע פריצות נוספות המבוססות על שימוש בפרצות ידועות אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות