CISA įtraukė CVE-2026-65660 į savo KEV katalogą, nustatydama federalinėms agentūroms pataisymų diegimo terminą iki rugsėjo 28 d. Šis kritinis „Microsoft SharePoint“ pažeidžiamumas aktyviai išnaudojamas RCE atakose.

CISA įtraukė CVE-2026-65660 į savo KEV katalogą, nustatydama federalinėms agentūroms pataisymų diegimo terminą iki rugsėjo 28 d. Šis kritinis „Microsoft SharePoint“ pažeidžiamumas aktyviai išnaudojamas RCE atakose.

CISA įtraukė CVE-2026-65660 į savo KEV katalogą, nustatydama federalinėms agentūroms pataisymų diegimo terminą iki rugsėjo 28 d. Šis kritinis „Microsoft SharePoint“ pažeidžiamumas aktyviai išnaudojamas RCE atakose.

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Cloudflare pašalino kritinį pažeidžiamumą savo „Containers“ ir „Sandboxes“ platformose, leidžiantį „Workers Paid“ abonementų turėtojams atkurti likutinius duomenis iš kitų klientų konteinerių, esančių tame pačiame fiziniame serveryje. Šis klaidų klasifikavimas yra 'info-leak' ir 'privilege escalation' hakerių bendruomenėje, paveikiantis klientų duomenų konfidencialumą. Pažeidžiamumas buvo aptiktas ir atsakingai atskleistas Danielio Stjepanovičiaus.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.