Aptiktas ir aktyviai išnaudojamas „Microsoft SharePoint“ pažeidžiamumas CVE-2026-65660

CISA įtraukė CVE-2026-65660 į savo KEV katalogą, nustatydama federalinėms agentūroms pataisymų diegimo terminą iki rugsėjo 28 d. Šis kritinis „Microsoft SharePoint“ pažeidžiamumas aktyviai išnaudojamas RCE atakose.

Aptiktas ir aktyviai išnaudojamas „Microsoft SharePoint“ pažeidžiamumas CVE-2026-65660
95%
Aktualumas
98%
Svarba
4/4
Kritikalumas

CISA įtraukė CVE-2026-65660 į savo KEV katalogą, nustatydama federalinėms agentūroms pataisymų diegimo terminą iki rugsėjo 28 d. Šis kritinis „Microsoft SharePoint“ pažeidžiamumas aktyviai išnaudojamas RCE atakose.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų
🔴 KritinėPažeidžiamumai ir išnaudojimai

Citrix administratoriai įspėti išjungti „NetScaler“ dėl dviejų išnaudojamų nulinės dienos pažeidžiamumų

Du nepatobulinti „Citrix NetScaler“ nulinės dienos pažeidžiamumai, kaip pranešama, yra aktyviai išnaudojami atakose. Kibernetinio saugumo agentūros, tyrėjai ir IT paslaugų teikėjai privačiai įspėja organizacijas apie šias spragas prieš kitą savaitę numatomus pataisymus. Nedelsiant išjunkite paveiktas sistemas, kad išvengtumėte galimo nuotolinio kodo vykdymo.

Išleistas „Wireshark 4.6.9“
🟠 DidelėPrograminės įrangos atnaujinimai ir pažeidžiamumai

Išleistas „Wireshark 4.6.9“

„Wireshark“ versija 4.6.9 pašalina 19 pažeidžiamumų ir 16 klaidų. Šis tinklo protokolų analizatorius yra būtinas įrankis kibernetinės gynybos operacijoms, todėl atnaujinimas yra kritiškai svarbus siekiant išvengti galimų RCE ir paslaugos trikdymo (DoS) atakų.

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis
🟠 DidelėPažeidžiamumai

Cloudflare ištaisė „Containers“ kryžminio nuomininko (cross-tenant) pažeidžiamumą, atidengiantį klientų duomenis

Cloudflare pašalino kritinį pažeidžiamumą savo „Containers“ ir „Sandboxes“ platformose, leidžiantį „Workers Paid“ abonementų turėtojams atkurti likutinius duomenis iš kitų klientų konteinerių, esančių tame pačiame fiziniame serveryje. Šis klaidų klasifikavimas yra 'info-leak' ir 'privilege escalation' hakerių bendruomenėje, paveikiantis klientų duomenų konfidencialumą. Pažeidžiamumas buvo aptiktas ir atsakingai atskleistas Danielio Stjepanovičiaus.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.