Термины

Known Exploited Vulnerabilities Catalog

Следите за последними материалами, объяснениями и связанными технологическими историями.

Последние материалы

CN
CISA обязывает федеральные агентства США устранить две эксплуатируемые уязвимости NetScaler до 30 сентября

CISA обязывает федеральные агентства США устранить две эксплуатируемые уязвимости NetScaler до 30 сентября

CISA внесла уязвимости NetScaler CVE-2026-88771 и CVE-2026-88772 в каталог эксплуатируемых уязвимостей и предоставила американским федеральным гражданским ведомствам срок до 30 сентября для защиты затронутых устройств. Обе уязвимости позволяют удалённо выполнять команды без аутентификации, а Citrix предупредила, что индикаторы компрометации могут не выявлять все случаи взлома.

CN
Предупреждение об эксплуатации двух уязвимостей в Check Point Security Gateway через VPN

Предупреждение об эксплуатации двух уязвимостей в Check Point Security Gateway через VPN

Check Point подтвердила активную эксплуатацию двух уязвимостей в Security Gateway: одна позволяет удалённо выполнять команды до аутентификации, а другая эксплуатировалась как уязвимость нулевого дня с 23 июля 2026 года. CISA добавила обе уязвимости в каталог известных эксплуатируемых уязвимостей, установив для федеральных ведомств США крайний срок 25 сентября для установки исправлений или применения мер по снижению риска.

CN
CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA обязывает федеральные агентства США исправить эксплуатируемую уязвимость Zyxel для предотвращения кражи данных

CISA добавила уязвимость CVE-2026-7273 в коммутаторах Zyxel GS1900 в список эксплуатируемых уязвимостей и обязала гражданские федеральные ведомства США устранить её до четверга. По данным GreyNoise, злоумышленники использовали уязвимость для взлома 996 коммутаторов в 48 странах.