Новости: CISA
CISA: уязвимость в Ivanti EPM, исправленная совсем недавно, активно эксплуатируется
CISA признала уязвимость высокого уровня в Ivanti EPM активно эксплуатируемой и потребовала от госведомств США устранить ее за три недели. Уязвимость CVE-2026-1603 позволяет удаленно обходить аутентификацию. — bleepingcomputer.com

Программа CVE обеспечена финансированием: страхи перед повторным кризисом отступили
Агентство CISA и MITRE пересмотрели контракт программы CVE, устранив угрозу прекращения финансирования в 2025 году. Программа получила защищенный статус в бюджете CISA, но сохраняются вопросы о прозрачности нового соглашения. — csoonline.com

CISA предупреждает об уязвимостях Apple: угроза шпионского ПО и кражи крипты
CISA обязала федеральные ведомства США устранить три уязвимости iOS, которые использовались в атаках кибершпионажа и кражи криптовалюты с помощью эксплойт-кита Coruna. Эксплойт-кит нацелен на 23 уязвимости iOS. — bleepingcomputer.com

CISA: уязвимость RCE в VMware Aria Operations используется в атаках
CISA добавила уязвимость VMware Aria Operations (CVE-2026-22719) в каталог эксплуатируемых уязвимостей, поскольку она используется в атаках. Broadcom осведомлена об отчетах, но не подтверждает их. Уязвимость позволяет неаутентифицированному злоумышленнику выполнять команды. — bleepingcomputer.com

CISA предупреждает: вредоносное ПО RESURGE может оставаться незамеченным на устройствах Ivanti
CISA раскрыла новые детали о вредоносном имплантате RESURGE, используемом в атаках zero-day на устройства Ivanti Connect Secure через уязвимость CVE-2025-0282. Обновление описывает изощренные методы уклонения и аутентификации имплантата. — bleepingcomputer.com

Пять глаз выпустили экстренное указание по уязвимости нулевого дня Cisco SD-WAN
Агентства по кибербезопасности «Пяти глаз» выпустили экстренное предписание из-за активной эксплуатации критической уязвимости в Cisco SD-WAN, позволяющей несанкционированно проникать в федеральные сети. Злоумышленники атакуют системы управления трафиком. — csoonline.com

CISA: Уязвимость RCE в BeyondTrust теперь используется в атаках программ-вымогателей
Хакеры активно эксплуатируют уязвимость CVE-2026-1731 в BeyondTrust Remote Support. CISA предупреждает о рисках удаленного выполнения кода и призывает к срочному обновлению. Уязвимость затрагивает версии Remote Support 25.3.1 и Privileged Remote Access 24.3.4. — bleepingcomputer.com

CISA предписывает федеральным агентствам устранить уязвимость Dell, которую активно эксплуатируют.
Уязвимость с жестко закодированными учетными данными в RecoverPoint уже используется в шпионской кампании. Федеральные ведомства США получили 3 дня на исправление критического бага Dell. — theregister.com

Критическая инфраструктура под ударом: камеры Honeywell уязвимы для обхода аутентификации
CISA предупреждает о критической уязвимости в камерах Honeywell CCTV, позволяющей захватить учетную запись и получить доступ к видео. Проблема CVE-2026-1670 затрагивает несколько моделей и может привести к несанкционированному доступу. — bleepingcomputer.com

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Intel преодолела рубеж в миллион пластин,…
- Исследователи из MIT возродили 40-летнюю концепцию…
