Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała trzy luki w zabezpieczeniach urządzeń Cisco, Citrix i Fortinet do swojego katalogu znanych eksploatowanych luk (KEV), nakazując agencjom federalnym ich załatanie do 12 września 2026 roku. Luki te, w tym obejście uwierzytelniania w Cisco Secure Firewall Management Center, lukę w Citrix NetScaler ADC i Gateway oraz przepełnienie bufora stosu w Fortinet, są aktywnie wykorzystywane przez cyberprzestępców do uzyskania nieautoryzowanego dostępu i dystrybucji złośliwego oprogramowania, takiego jak RAT PivotC2.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)