Cyberbezpieczeństwo· Ważne
CISA ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Zammad
CISA dodała dwie luki w Zammad do katalogu znanych wykorzystywanych podatności (KEV) po potwierdzeniu ich aktywnego wykorzystania. CVE-2026-102489 to luka session fixation, a CVE-2026-102490 dotyczy nieprawidłowego zarządzania uprawnieniami w platformie helpdesk/obsługi klienta Zammad. Agencje federalne muszą je usunąć zgodnie z Dyrektywą Operacyjną (BOD) 26-04, a CISA zachęca wszystkie organizacje do priorytetowego traktowania tych poprawek.