Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Wszystkie wiadomości

TENESYS AI NEWS śledzi najważniejsze wiadomości o AI i wyjaśnia, co się zmieniło, dlaczego to ważne i czy technologię warto przetestować.

“Išnaudojama” — 3 artykuły ✕

CISA dodaje aktywnie wykorzystywaną lukę FortiMail do katalogu KEV

CISA dodała CVE-2026-104286, lukę typu path traversal w Fortinet FortiMail, do katalogu Known Exploited Vulnerabilities (KEV) po potwierdzeniu aktywnego wykorzystywania jej w praktyce. Zgodnie z dyrektywą BOD 26-04 federalne agencje cywilne muszą priorytetowo traktować łatanie tej luki na zasobach dostępnych publicznie, zwłaszcza gdy umożliwia ona pełną kontrolę nad systemem. CISA zaleca wszystkim organizacjom, nie tylko agencjom federalnym, priorytetowe usuwanie luk z listy KEV.

CISA Advisories

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint

CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.

CERT-EU

Krytyczne luki w Citrix NetScaler aktywnie wykorzystywane

Citrix ujawnił 8 podatności dotyczących zarządzanych przez klienta NetScaler ADC i NetScaler Gateway, w tym 2 krytyczne, niewymagające uwierzytelnienia luki RCE o CVSS 9.5, które Citrix potwierdza jako aktywnie wykorzystywane. CERT-EU wzywa do natychmiastowego załatania i przeprowadzenia oceny kompromitacji urządzeń dostępnych z internetu. Pozostałe luki obejmują HTTP request smuggling, błędy przepełnienia pamięci prowadzące do RCE/DoS, obejście polityki oraz problem z przewidywalnością TCP ISN.

CERT-EU