Anavem
Languageen

#cisa-kev

7 articles

Actualités7

Government building exterior with security cameras and stormy sky overhead
Eleve
Vulnérabilités

CISA ordonne aux agences fédérales de corriger la faille de Windows Task Host

CISA a ajouté une vulnérabilité d'escalade de privilèges de Windows Task Host à son catalogue des vulnérabilités exploitées connues, exigeant que les agences fédérales appliquent un correctif immédiatement.

15 avril, 16:515 min
Server racks with red warning lights in dark data center
Critique
Vulnérabilités

CISA avertit : faille critique de SharePoint sous attaque active

CISA ajoute une vulnérabilité critique de Microsoft SharePoint à son catalogue des vulnérabilités exploitées connues après avoir confirmé une exploitation active dans la nature.

19 mars, 11:065 min
CISA ordonne aux agences fédérales de corriger la vulnérabilité Zero-Day de Zimbra
Critique
Vulnérabilités

CISA ordonne aux agences fédérales de corriger la vulnérabilité Zero-Day de Zimbra

CISA ajoute une vulnérabilité activement exploitée de Zimbra Collaboration Suite à son catalogue des vulnérabilités connues exploitées, exigeant des correctifs des agences fédérales.

18 mars, 20:575 min
Server room with red emergency lighting and network equipment in shadows
Eleve
Vulnérabilités

CISA avertit d'une faille activement exploitée dans le serveur Wing FTP.

CISA alerte les agences fédérales sur une vulnérabilité activement exploitée de Wing FTP Server permettant des attaques d'exécution de code à distance.

16 mars, 19:002 min
Cybersecurity operations center monitoring critical vulnerability alerts and patch management systems
Eleve
Vulnérabilités

CISA ordonne aux agences fédérales de corriger la faille RCE de n8n

CISA a ajouté une vulnérabilité d'exécution de code à distance n8n activement exploitée à son catalogue des vulnérabilités exploitées connues, exigeant que les agences fédérales appliquent un correctif d'ici le 25 mars.

11 mars, 19:212 min
Cybersecurity analysts monitoring network threats in government operations center
Eleve
Vulnérabilités

CISA ajoute la faille Ivanti EPM à la liste des vulnérabilités exploitées

CISA a ordonné aux agences fédérales de corriger une vulnérabilité de haute gravité dans Ivanti Endpoint Manager dans un délai de trois semaines après avoir confirmé une exploitation active.

10 mars, 12:362 min
Dark server room with red warning lights and industrial control panels
Critique
VulnérabilitésCVE-2017-7921

CISA ajoute des failles Hikvision et Rockwell au catalogue KEV

CISA a ajouté deux vulnérabilités activement exploitées affectant les produits Hikvision et Rockwell Automation à son catalogue des vulnérabilités connues exploitées le 6 mars.

6 mars, 07:302 min