Alertes RSS cisa.gov
Suivre
CISA ajoute trois vulnérabilités exploitées à son catalogue
CISA a ajouté trois nouvelles vulnérabilités à son catalogue de vulnérabilités exploitées, notamment une vulnérabilité d'exécution de code Apple, une vulnérabilité de scripting intersite Apple et une vulnérabilité d'autorisation incorrecte d'Oracle Agile Product Lifecycle Management. Ces vulnérabilités sont fréquemment exploitées par des acteurs malveillants et posent des risques importants pour l'entreprise fédérale. Le catalogue des vulnérabilités exploitées est une liste vivante de CVE qui présentent un risque important pour l'entreprise fédérale, et les agences du FCEB sont tenues de remédier aux vulnérabilités identifiées avant la date limite. CISA exhorte toutes les organisations à donner la priorité à une remédiation rapide des vulnérabilités du catalogue dans le cadre de leur pratique de gestion des vulnérabilités. L'agence continuera à ajouter des vulnérabilités au catalogue qui répondent aux critères spécifiés.