מקור: The Hacker News

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה ב-5 באוגוסט 2026 את קטלוג הניצולים הידועים שלה (KEV) עם שלוש פגיעויות חדשות, לאחר שהתקבלו ראיות לניצול אקטיבי שלהן בשטח. בין הפגיעויות המדוברות נמצאת CVE-2026-9198, פגיעות הזרקת קוד ב-Langflow עם ציון חומרה מרבי של 9.8, המאפשרת לתוקפים לא מורשים להריץ קוד מרחוק. בנוסף, הסוכנות כללה ברשימה פרצות בשרתי Tomcat ובפלטפורמת N-central. הוספת הפגיעויות לקטלוג מחייבת את כלל הסוכנויות הפדרליות בארצות הברית להשלים את תהליכי התיקון והעדכון בהתאם להנחיות המוגדרות, במטרה למנוע פריצות נוספות המבוססות על שימוש בפרצות ידועות אלו.
