Alertas RSS de cisa.gov
Seguir
CISA agrega tres vulnerabilidades explotadas conocidas al catálogo
CISA ha agregado tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Exploited Conocidas, incluyendo una vulnerabilidad de ejecución de código de Apple, una vulnerabilidad de scripting entre sitios de Apple y una vulnerabilidad de autorización incorrecta en Oracle Agile Product Lifecycle Management. Estas vulnerabilidades son explotadas con frecuencia por actores malintencionados y representan riesgos significativos para la empresa federal. El Catálogo de Vulnerabilidades Exploited Conocidas es una lista viva de CVEs que conllevan un riesgo significativo para la empresa federal, y las agencias FCEB están obligadas a remediar las vulnerabilidades identificadas para la fecha límite. CISA insta a todas las organizaciones a priorizar la remediación oportuna de las vulnerabilidades del catálogo como parte de su práctica de gestión de vulnerabilidades. La agencia continuará agregando vulnerabilidades al catálogo que cumplan con los criterios establecidos.