UFOLABSNEWS CISA предупреждает об активной эксплуатации уязвимостей в Sharepoint, WSO2 и Adobe Commerce.

Admin

Администратор

1790357272663

​


Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о активной эксплуатации критической уязвимости в продуктах компании WSO2. Уязвимость, обозначенная как CVE-2026-5430, позволяет злоумышленникам обходить аутентификацию и получать контроль над административными учётными записями. Она затрагивает версии WSO2 API Manager с 4.1.0 по 4.6.0, а также другие продукты компании. Проблема связана с механизмом JWT-аутентификации, который принимает токены, подписанные неподдерживаемым алгоритмом. Кроме того, CISA добавила в список активно эксплуатируемых уязвимостей ещё одну критическую проблему в Adobe Commerce (CVE-2026-71362), которая позволяет злоумышленникам получать несанкционированный доступ без необходимости наличия учётной записи или привилегий администратора. Также агентство отметило две дополнительные уязвимости: высокоуровневую инъекцию кода в Microsoft SharePoint (CVE-2026-65660) и обход механизма аутентификации SSH в Mikrotik RouterOS (CVE-2026-67279). Федеральным агентствам США рекомендовано устранить эти проблемы до 27 сентября, чтобы минимизировать риски.
 
Похожие темы
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно CISA предупреждает о критической уязвимости в Langflow. Новости в сети 0
Admin Интересно CISA предупреждает о рисках использования Microsoft Intune после атаки на Stryker. Новости в сети 0
Admin UFOLABSNEWS CISA требует от федеральных агентств устранить уязвимости Citrix до среды. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации уязвимостей в SharePoint и MikroTik RouterOS. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила о новой волне атак с использованием уязвимости TeamCity. Новости в сети 0
Admin UFOLABSNEWS Агентство CISA предупредило об активной эксплуатации уязвимости в коммутаторах Zyxel. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об активной эксплуатации трёх уязвимостей в ядре Linux. Новости в сети 0
Admin UFOLABSNEWS CISA предупредила об использовании уязвимости VMware ransomware-группами. Новости в сети 0
Admin UFOLABSNEWS CISA добавила семь активно эксплуатируемых уязвимостей в свой каталог. Новости в сети 0
Admin UFOLABSNEWS CISA добавила шесть активно эксплуатируемых уязвимостей в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS CISA подтвердила атаки через уязвимости в JoomShaper и Langflow. Новости в сети 0
Admin UFOLABSNEWS CISA требует устранить критическую уязвимость в Adobe ColdFusion до конца недели. Новости в сети 0
Admin UFOLABSNEWS CISA добавила четыре активно эксплуатируемые уязвимости Adobe, Joomla и Langflow в каталог KEV. Новости в сети 0
Admin UFOLABSNEWS Уязвимость SharePoint CVE-2026-45659 добавлена в каталог CISA KEV. Новости в сети 0
Admin Интересно CISA обнаружила уязвимость в плагине LiteSpeed cPanel, позволяющую повысить привилегии до root. Новости в сети 0
Admin Интересно CISA добавила уязвимости Cisco, Chrome и Arista в каталог KEV из-за активной эксплуатации. Новости в сети 0
Admin Интересно CISA добавила критическую уязвимость Magento в каталог эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA добавила уязвимости Langflow и Trend Micro Apex One в каталог KEV. Новости в сети 0
Admin Интересно CISA запустила новую форму для ускорения отслеживания эксплуатируемых уязвимостей. Новости в сети 0
Admin Интересно CISA оставила пароли и токены AWS в открытом доступе на GitHub на шесть месяцев. Новости в сети 0
Admin Интересно CISA и партнёры опубликовали рекомендации по безопасности агентного ИИ. Новости в сети 0
Admin Интересно Уязвимость Apache ActiveMQ добавлена в каталог активно эксплуатируемых уязвимостей CISA. Новости в сети 0
Admin Интересно CISA добавила уязвимость CVE-2025-53521 в каталог KEV из-за активной эксплуатации в F5 BIG-IP APM. Новости в сети 0
Admin Интересно CISA добавила уязвимость в n8n в список активно эксплуатируемых. Новости в сети 0
Admin Интересно CISA добавила две критические уязвимости Hikvision и Rockwell Automation в каталог KEV. Новости в сети 0
Admin Интересно CISA добавила активно эксплуатируемую уязвимость VMware Aria Operations в каталог KEV.. Новости в сети 0
Admin Интересно CISA подтверждает активную эксплуатацию уязвимости FileZen CVE-2026-25108. Новости в сети 0
Support81 CISA и ФБР предупреждают об эскалации атак с использованием вируса-вымогателя Interlock Новости в сети 0
Support81 CISA: сети по всему миру в прицеле китайских хакеров Новости в сети 0
Support81 CISA заявило о DDoS-атаках: хакеры хотят дестабилизировать ситуацию в мире Новости в сети 0
Admin UFOLABSNEWS GitLab предупреждает об уязвимости, позволяющей внедрять чужой код через электронную почту. Новости в сети 0
Admin UFOLABSNEWS Cisco предупреждает о новой уязвимости нулевого дня в ISE с оценкой 10.0 по шкале CVSS. Новости в сети 0
Admin UFOLABSNEWS S&P предупреждает о снижении кредитных рейтингов крупных технологических компаний из-за инвестиций в ИИ. Новости в сети 0
Admin UFOLABSNEWS SAP предупреждает о критической уязвимости 'OVERPASS' в ядре системы. Новости в сети 0
Admin UFOLABSNEWS ConnectWise предупреждает о новой уязвимости в ScreenConnect. Новости в сети 0
Admin UFOLABSNEWS Dropbox предупреждает пользователей о взломе аккаунтов через уязвимость Lenovo. Новости в сети 0
Admin UFOLABSNEWS Глава Microsoft предупреждает бизнес: внедрение ИИ может привести к банкротству. Новости в сети 0
Admin UFOLABSNEWS Health-ISAC предупреждает о росте атак ShinyHunters на медицинские организации. Новости в сети 0
Admin UFOLABSNEWS Голландский регулятор предупреждает о резком росте кибератак из-за ИИ. Новости в сети 0
Admin UFOLABSNEWS Минэнерго предупреждает о рисках сервисов с отметками о топливе на картах. Новости в сети 0
Admin UFOLABSNEWS ФБР предупреждает о фишинговых атаках российских хакеров на аккаунты Signal. Новости в сети 0
Admin UFOLABSNEWS ФББ предупреждает о новой тактике российских хакеров, нацеленных на ключи восстановления Signal. Новости в сети 0
Admin UFOLABSNEWS Gartner предупреждает о росте стоимости ИИ-помощников для разработчиков. Новости в сети 0
Admin UFOLABSNEWS Голландский регулятор предупреждает о проблемах с контролем видеонаблюдения в муниципалитетах. Новости в сети 0
Admin Интересно Palo Alto Networks предупреждает об активной эксплуатации уязвимости в PAN-OS. Новости в сети 0
Admin Интересно GPTZero предупреждает о распространении ложных цитат, созданных ИИ. Новости в сети 0
Admin Интересно Эксперт предупреждает о рисках чрезмерного доверия к ИИ. Новости в сети 0
Admin Интересно ФБР предупреждает болельщиков о мошенничестве с билетами на Чемпионат мира по футболу. Новости в сети 0
Admin Интересно Microsoft предупреждает об активной эксплуатации двух уязвимостей в Defender. Новости в сети 0

Название темы