CISA | Alerts на русском
Подписаться
CISA добавляет три известные уязвимости, подверженные эксплуатации, в каталог
CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей, включая уязвимость выполнения кода в Apple, уязвимость межсайтового скриптинга в Apple и уязвимость неправильной авторизации в Oracle Agile Product Lifecycle Management. Эти уязвимости часто эксплуатируются злоумышленниками и представляют значительный риск для федерального предприятия. Каталог известных эксплуатируемых уязвимостей - это живой список CVE, которые несут значительный риск для федерального предприятия, и агентства FCEB обязаны устранить выявленные уязвимости до установленного срока. CISA призывает все организации уделять приоритетное внимание своевременному устранению уязвимостей каталога в качестве части своей практики управления уязвимостями. Агентство продолжит добавлять уязвимости в каталог, которые соответствуют определенным критериям.