Новости: CISA
Злоумышленники используют критическую RCE-уязвимость в Langflow спустя считанные часы после предупреждения CISA
Атака на критическую RCE в Langflow произошла в течение нескольких часов после раскрытия информации, что заставило CISA потребовать срочного исправления. Уязвимость позволяет выполнять произвольный код без учетных данных. Sysdig зафиксировал быструю эксплуатацию. — csoonline.com

CISA, csoonline.com, langflow, rce, ИИ, уязвимость
CISA обязала госучреждения устранить критическую уязвимость в оборудовании Cisco до воскресенья
CISA обязало федеральные ведомства устранить уязвимость максимальной критичности CVE-2026-20131 в Cisco Secure Firewall Management Center (FMC) к 22 марта. Уязвимость позволяет удаленному злоумышленнику выполнить код с правами root. Подтверждена активная эксплуатация группировкой Interlock. — bleepingcomputer.com

CISA призывает ИТ-специалистов укрепить системы управления конечными точками после кибератаки проиранской группировки
США призывают руководителей ИБ ужесточить конфигурации систем управления конечными точками после недавнего взлома Stryker проиранской группой Handala. Предупреждение CISA касается в основном пользователей Microsoft Intune, но применимо ко всем системам UEM. — csoonline.com

Неизвестные хакерам: новая критическая уязвимость в SharePoint оказалась под прицелом
Новая критическая уязвимость SharePoint CVE-2026-20963 эксплуатируется неизвестными злоумышленниками. Власти США требуют срочного исправления. В прошлый раз: шпионы из Пекина и вымогатели. Кто следующий? — theregister.com

CISA призывает организации США защитить системы Microsoft Intune после взлома Stryker
CISA предупредила организации США следовать рекомендациям Microsoft по усилению инструмента управления конечными точками Intune после кибератаки, которая использовала его для удаления данных из систем гиганта медтехники Stryker. Хакеры, связанные с Ираном, использовали команду wipe. — bleepingcomputer.com

Критическая уязвимость в Microsoft SharePoint активно используется хакерами
CISA предупредило об эксплуатации критической уязвимости Microsoft SharePoint (CVE-2026-20963), устраненной в январе. Уязвимость позволяет удаленно выполнять код. Агентство добавило ее в каталог активно эксплуатируемых и предписало федеральным органам устранить проблему. — bleepingcomputer.com

CISA приказала госучреждениям устранить уязвимость “XSS” в Zimbra, которую используют хакеры
CISA предписало госучреждениям США устранить уязвимость в Zimbra Collaboration Suite (ZCS), активно эксплуатируемую хакерами. Уязвимость CVE-2025-66376 типа XSS позволяет выполнять произвольный код через HTML-письма. — bleepingcomputer.com

CISA подтвердила активное использование уязвимости в Wing FTP Server для кибератак
CISA предупредило госучреждения США о необходимости защитить Wing FTP Server от уязвимости CVE-2025-47813, которую могут использовать в цепочке атак для удаленного выполнения кода. Уязвимость позволяет раскрыть путь установки приложения. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Обои HONOR Magic V6 для любого смартфона: 15…

