Cisco Zero-Day akcentuoja API galinių taškų autentifikavimo problemas

Cisco Identity Services Engine (ISE) aptikta autentifikavimo apėjimo pažeidžiamumas (CVE-2026-76460) įvertintas maksimaliu 10 iš 10 CVSS balu. Šis "zero-day" defektas leidžia neautentifikuotiems vartotojams apeiti autentifikavimą per tam tikrus API galinius taškus, suteikiant prieigą prie kritinių sistemos konfigūracijos ir duomenų.

Cisco Zero-Day akcentuoja API galinių taškų autentifikavimo problemas
100%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Cisco Identity Services Engine (ISE) aptikta autentifikavimo apėjimo pažeidžiamumas (CVE-2026-76460) įvertintas maksimaliu 10 iš 10 CVSS balu. Šis "zero-day" defektas leidžia neautentifikuotiems vartotojams apeiti autentifikavimą per tam tikrus API galinius taškus, suteikiant prieigą prie kritinių sistemos konfigūracijos ir duomenų.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Kritinė „Orkes Conductor“ pažeidžiamumo spraga aktyviai išnaudojama atakose
🔴 KritinėPažeidžiamumai

Kritinė „Orkes Conductor“ pažeidžiamumo spraga aktyviai išnaudojama atakose

CVE-2026-58138 yra kritinė, neautentifikuota nuotolinio kodo vykdymo (RCE) pažeidžiamumo spraga „Orkes Conductor“ platformoje, kurią atakuojantys asmenys išnaudoja per įterptas darbo eigas. Spraga leidžia neautentifikuotiems vartotojams vykdyti savavališką kodą ir kompromituoti sistemas.

Dirbtinio intelekto programavimo agentų 0-paspaudimų nuotolinio kodo vykdymo (RCE) pažeidžiamumas gali atverti duris į visą sistemą
🔴 KritinėPažeidžiamumai

Dirbtinio intelekto programavimo agentų 0-paspaudimų nuotolinio kodo vykdymo (RCE) pažeidžiamumas gali atverti duris į visą sistemą

„Plugin4Shell“ ataka paveikia visus pagrindinius dirbtinio intelekto (DI) programavimo agentus, praneša tyrėjai.

CISA atsisako savaitinių pažeidžiamumų apžvalgų, pereina prie rizikos pagrindu
🟡 VidutinėPažeidžiamumų valdymas

CISA atsisako savaitinių pažeidžiamumų apžvalgų, pereina prie rizikos pagrindu

JAV CISA (Kibernetinio saugumo ir infrastruktūros saugumo agentūra) keičia pažeidžiamumų informacijos sklaidos strategiją, atsisakydama kas savaitę leidžiamų apžvalgų ir sutelkdama dėmesį į didžiausią riziką keliančius incidentus bei kritines žinutes. Šis pokytis atspindi agentūros rekomendacijas organizacijoms teikti pirmenybę tik toms pažeidžiamumoms, kurios išties svarbios jų veiklos tęstinumui. CISA siekia efektyvinti informacijos perdavimą, kad kibernetinio saugumo specialistai galėtų geriau valdyti resursus ir reaguoti į realias grėsmes, o ne skęsti dideliame informacijos sraute.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.