ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   CISA выявила уязвимости Langflow, Tomcat и N-central как активно эксплуатируемые (https://forum.antichat.io/showthread.php?t=9003514)

AntichatNews 06.08.2026 09:00

CISA выявила уязвимости Langflow, Tomcat и N-central как активно эксплуатируемые
 
https://blogger.googleusercontent.co...-e365/cisa.jpg

5 августа 2026 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило три уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV), указав на наличие доказательств их активной эксплуатации в реальных условиях. В список вошли следующие уязвимости: CVE-2026-9198 (оценка CVSS: 9.8) — уязвимость инъекции кода в Langflow, которая позволяет неаутентифицированным злоумышленникам получить полный удаленный доступ к системе.

Кроме того, в каталог были включены уязвимости в Apache Tomcat и N-central. Эти уязвимости также представляют собой серьезные угрозы, так как могут быть использованы для получения несанкционированного доступа и выполнения произвольного кода. CISA призывает организации обновить свои системы и принять меры по защите от возможных атак, связанных с этими уязвимостями.

Специалисты по кибербезопасности рекомендуют пользователям и администраторам программного обеспечения проверить наличие обновлений и патчей, чтобы минимизировать риски. Важно также провести аудит безопасности и убедиться, что все системы находятся под защитой соответствующих средств контроля доступа.

CISA продолжает мониторинг ситуации и обещает предоставлять актуальную информацию о новых уязвимостях и методах защиты от них. Компании и организации, использующие уязвимые системы, должны быть особенно внимательны в свете недавних инцидентов, связанных с кибератаками на различные сектора экономики.

Это предупреждение подчеркивает важность активного управления уязвимостями и постоянного обновления программного обеспечения для обеспечения киберзащиты. Рекомендуется следить за обновлениями от CISA и других организаций в области кибербезопасности для своевременной реакции на новые угрозы.

Источник новости:
The Hacker News

Читать полностью


Время: 21:54