Pereiti prie turinio
2026 m. spalio 4 d., sekmadienis
Tenesys AI News
Prenumerata

Visos naujienos

TENESYS AI NEWS seka svarbiausias AI naujienas ir paaiškina, kas pasikeitė, kodėl tai svarbu ir ar technologiją verta išbandyti.

“CVE” — 3 straipsniai ✕

CISA praneša apie du aktyviai išnaudojamus „Zammad“ pažeidžiamumus

CISA į savo žinomų išnaudojamų pažeidžiamumų (KEV) katalogą įtraukė du „Zammad“ pažeidžiamumus, patvirtinusi aktyvų jų išnaudojimą. CVE-2026-102489 yra sesijos fiksavimo (session fixation) klaida, o CVE-2026-102490 susijęs su netinkamu teisių valdymu „Zammad“ klientų aptarnavimo/pagalbos sistemoje. Federalinės agentūros privalo šalinti šiuos pažeidžiamumus pagal Privalomąją veiklos direktyvą (BOD) 26-04, o CISA ragina visas organizacijas šiuos taisymus laikyti prioritetu.

CISA Advisories

CISA į KEV katalogą įtraukė aktyviai išnaudojamą FortiMail pažeidžiamumą

CISA į Known Exploited Vulnerabilities (KEV) katalogą įtraukė CVE-2026-104286 – kelio perėjimo (path traversal) pažeidžiamumą Fortinet FortiMail sistemoje, patvirtinus, kad jis aktyviai išnaudojamas. Pagal direktyvą BOD 26-04 federalinės civilinės agentūros privalo prioritetizuoti šio pažeidžiamumo taisymą viešai prieinamuose įrenginiuose, ypač jei išnaudojimas suteikia visišką sistemos kontrolę. CISA rekomenduoja visoms organizacijoms, ne tik federalinėms agentūroms, prioritetizuoti KEV sąraše esančių pažeidžiamumų šalinimą.

CISA Advisories
Karšta naujienaKibernetinis saugumas

CERT-EU įspėja dėl aktyviai išnaudojamų kritinių SharePoint RCE spragų

CERT-EU atnaujino pranešimą apie kritines Microsoft SharePoint Server spragas, patvirtindama aktyvų CVE-2026-50522 (CVSS 9.8) išnaudojimą — deserializacijos klaidą, leidžiančią nuotoliniu būdu vykdyti kodą. Tai dalis platesnės neseniai ištaisytų kritinių klaidų serijos — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 ir CVE-2026-58644 — kurios paveikia vietines (on-premise) SharePoint Server versijas, kai kurias galima išnaudoti be autentifikacijos.

CERT-EU
Visos naujienos · TENESYS AI NEWS