#cisa
-
CISA: атаки на водоочистные системы вывели из строя более 30 объектов в Миннесоте
Американское агентство по кибербезопасности зафиксировало резкий рост атак на промышленные контроллеры водоснабжения, доступные из интернета. Злоумышленники меняют пароли и отключают оборудование от сети.
-
Иранские хакеры атакуют промышленные системы водо- и энергоснабжения США
ФБР, АНБ, Минэнерго и CISA предупреждают: связанные с Ираном хакеры взламывают промышленные контроллеры на объектах критической инфраструктуры США, вызывая сбои и отключения.
-
Check Point закрыл уязвимость SmartConsole, дававшую права администратора
Компания выпустила обновления для продуктов Security Management и Multi-Domain Management, устранив в том числе критическую брешь, которую уже используют в реальных атаках.
-
CISA требует срочно закрыть RCE-уязвимость в Langflow
Американское киберагентство обязало госструктуры экстренно устранить активно эксплуатируемую уязвимость в Langflow — визуальном фреймворке для сборки ИИ-агентов, дающую удалённое выполнение кода с правами root.
-
CISA требует срочно устранить уязвимости в Fortinet FortiSandbox
Агентство CISA обязало федеральные ведомства США в приоритетном порядке устранить две активно эксплуатируемые уязвимости в платформе Fortinet FortiSandbox.
-
CISA обязала федеральные агентства США закрыть уязвимость Oracle до субботы
Агентство CISA предписало федеральным ведомствам устранить критическую уязвимость в Oracle E-Business Suite, которую уже используют злоумышленники в реальных атаках.
-
CISA предупредила об активной эксплуатации уязвимостей в SharePoint
Агентство кибербезопасности США (CISA) сообщило, что злоумышленники активно используют три уязвимости для взлома локальных серверов SharePoint, доступных из интернета. Администраторам рекомендовано незамедлительно установить обновления.
-
CISA внесла уязвимости в расширениях Joomla iCagenda и Balbooa в каталог эксплуатируемых
Агентство кибербезопасности США CISA добавило две критические уязвимости в расширениях для Joomla в каталог известных эксплуатируемых уязвимостей после сообщений об атаках нулевого дня.
-
CISA признала: план реагирования на инцидент составляли уже по ходу расследования
Американское агентство кибербезопасности CISA столкнулось с утечкой паролей из-за подрядчика и разрабатывало протокол реагирования уже во время самого инцидента.
-
CISA обязала федеральные ведомства США срочно закрыть уязвимость в Langflow
Агентство по кибербезопасности и защите инфраструктуры США (CISA) предписало федеральным ведомствам устранить активно эксплуатируемую уязвимость обхода аутентификации в платформе Langflow до пятницы.
-
CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы
Агентство CISA предписало федеральным ведомствам устранить уязвимость максимальной степени опасности в платформе Adobe ColdFusion, которая уже активно эксплуатируется злоумышленниками.