Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

Kibernetinis saugumas

Pažeidžiamumai, grėsmės ir incidentai, CERT-EU, ENISA, CISA ir NCSC rekomendacijos, AI saugumas ir reguliavimas (NIS2, CRA).

#Path Traversal — 1 straipsnis ✕

CISA į KEV katalogą įtraukė aktyviai išnaudojamą FortiMail pažeidžiamumą

CISA į Known Exploited Vulnerabilities (KEV) katalogą įtraukė CVE-2026-104286 – kelio perėjimo (path traversal) pažeidžiamumą Fortinet FortiMail sistemoje, patvirtinus, kad jis aktyviai išnaudojamas. Pagal direktyvą BOD 26-04 federalinės civilinės agentūros privalo prioritetizuoti šio pažeidžiamumo taisymą viešai prieinamuose įrenginiuose, ypač jei išnaudojimas suteikia visišką sistemos kontrolę. CISA rekomenduoja visoms organizacijoms, ne tik federalinėms agentūroms, prioritetizuoti KEV sąraše esančių pažeidžiamumų šalinimą.

CISA Advisories