Новости: CISA
Критическая уязвимость нулевого дня в FortiCloud SSO вынудила Fortinet экстренно отключить сервис
Fortinet устраняет критическую уязвимость нулевого дня (CVE-2026-24858) в функции FortiCloud SSO, которая позволяла злоумышленникам обходить аутентификацию и создавать учетные записи администраторов. CISA внесла брешь в каталог KEV. Компания временно отключала сервис и выпускает патчи.

CISA опубликовала перечень технологической готовности к переходу на постквантовую криптографию
CISA выпустило новую рекомендацию, сопоставляющую стандарты постквантовой криптографии (PQC) с категориями корпоративного ПО и оборудования. Документ, созданный в ответ на указ об укреплении кибербезопасности, помогает CIO и командам безопасности оценить готовность к внедрению квантово-устойчивых решений.

Обновляйся или умри: критическая уязвимость VMware vCenter Server, исправленная в 2024 году, подверглась активным атакам.
Критические уязвимости в VMware vCenter Server (CVE-2024-37079) эксплуатируются спустя год после выпуска патча от Broadcom. CISA внесла брешь в каталог KEV, требуя немедленного устранения. Ошибка в DCERPC может привести к RCE.

В этом году CISA пропустит крупнейшую конференцию в сфере информационной безопасности.
Эксклюзив: CISA отказывается от участия в конференции RSA в марте на фоне назначения Джен Истерли новым гендиректором RSAC. Агентство объясняет решение стремлением к максимальной эффективности и экономии средств налогоплательщиков.

Критическая уязвимость в Cisco UC подвергается активным атакам: требуется срочная установка патчей для конкретных версий
Cisco выпустила критические патчи для уязвимости удаленного выполнения кода (CVE-2026-20045) в продуктах унифицированных коммуникаций. CISA добавила уязвимость в каталог KEV, подтвердив её активную эксплуатацию. Эксплойт позволяет получить доступ к системе и повысить привилегии до root без участия пользователя.

Задержки в Конгрессе ослабляют кибербезопасность США, несмотря на повторное выдвижение Планки.
Белый дом повторно выдвинул Шона Планки на пост главы CISA, но бездействие Конгресса продолжает угрожать киберзащите США. Эксперты обсуждают вину администрации и законодателей, пока затягивается утверждение руководства и переаттестация закона CISA 2015.

Федеральным ведомствам предписано исправить или отказаться от Gogs из-за уязвимости нулевого дня, попавшей в список CISA.
Уязвимость в самоуправляемом Git-сервисе Gogs, позволяющая удаленное выполнение кода, внесена в каталог CISA KEV из-за активной эксплуатации. Американские ведомства получили срочные предписания о блокировке или отказе от использования ПО, которое не имеет официального исправления.

5 лучших сертификаций по кибербезопасности: как ускорить карьеру директора по информационной безопасности
Узнайте, какие сертификаты по кибербезопасности помогут ускорить вашу карьеру CISO. Сертификация в сфере кибербезопасности подчеркивает знания, повышает доверие и открывает карьерные возможности, а также помогает оставаться в курсе угроз. ТОП-5 востребованных сертификатов: CISSP, CCSP, CISM, CISA, GSTRT.

CISA требует немедленного применения исправлений: уязвимость GeoServer активно эксплуатируется
CISA предупреждает о критической уязвимости CVE-2025-58360 в GeoServer, активно эксплуатируемой злоумышленниками. Федеральным агентствам предписано немедленное исправление. Уязвимость позволяет красть данные и проводить атаки SSRF. Эксперты призывают к срочным мерам безопасности.

Китайские кибершпионы нацеливаются на VMware vSphere для долгосрочного закрепления
Китайские хакеры используют новую вредоносную программу BRICKSTORM для компрометации серверов VMware. Аналитики CISA предупреждают об использовании бэкдоров и дают рекомендации по защите инфраструктуры. Узнайте больше о способах атаки и мерах противодействия.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…