Do katalogu CISA Known Exploited Vulnerabilities přibyly další tři aktivně zneužívané chyby – ve firewallech Cisco, produktech Fortinet a enginu Chromium V8.
Do katalogu CISA Known Exploited Vulnerabilities přibyly další tři aktivně zneužívané chyby – ve firewallech Cisco, produktech Fortinet a enginu Chromium V8.
Katalog CISA KEV se rozrostl o dalších šest položek – týkají se nástroje pro přístup k API jazykových modelů LiteLLM, webového frameworku Starlette, orchestrační platformy Kestra, telefonní ústředny Sangoma Switchvox a dvou chyb ve VPN zařízeních SonicWall SMA1000.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibyly dva nové záznamy – kritická chyba v e-mailovém serveru Zimbra a více než půl roku stará zranitelnost Oracle HTTP Serveru, kterou útočníci začali zneužívat teprve nyní.
Zářijová aktualizace opravuje nejvyšší počet zranitelností v historii měsíčních vydání Microsoftu, mezi nimi i dvě chyby ve Windows, které útočníci využívali dřív, než na ně vyšla záplata.
Do katalogu CISA KEV přibyly dva záznamy pro tiskový systém PaperCut NG/MF, které útočníci řetězí k neautorizovanému spuštění kódu. Obě zranitelnosti jsou už aktivně zneužívány v reálném provozu.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibylo pět nových záznamů: chyby v Microsoft IKE, VMware vCenter, SharePointu, macOS a nástroji Ray.
Do katalogu CISA Known Exploited Vulnerabilities přibyla nová položka – zranitelnost typu type confusion v enginu V8 prohlížeče Chromium, kterou útočníci podle Googlu už aktivně zneužívají.
Katalog CISA KEV v tomto vydání rozšířilo dalších sedm záznamů. Nejzávažnější je aktivně zneužívaná kritická chyba v self-hostovaném git serveru Gitea, kterou útočníci zneužívají k nasazení těžařů kryptoměn, a chyba v Citrix NetScaleru.
Do katalogu aktivně zneužívaných zranitelností CISA KEV přibyly tři nové záznamy: chyba v Cisco Secure Firewall, ve Windows a v analytickém nástroji Metabase.