CISA добавила в свой каталог 36 активно эксплуатируемых уязвимостей

CISA добавила в свой каталог 36 активно эксплуатируемых уязвимостей

CISA добавила 36 новых уязвимостей в свой каталог известных эксплуатируемых уязвимостей , основываясь на доказательствах их активной эксплуатации хакерами. По словам специалистов, эти уязвимости чаще других становятся вектором атак злоумышленников и представляют значительный риск для федеральных предприятий и организаций.

С помощью обязательной оперативной директивы (BOD) 22-01 под названием “Снижение значительного риска известных эксплуатируемых уязвимостей" CISA создала каталог известных эксплуатируемых уязвимостей. BOD 22-01 требует от агентств FCEB (федеральных гражданских органов исполнительной власти) устранить выявленные уязвимости к установленному сроку, чтобы защитить сети FCEB от возможных угроз.

Хотя BOD 22-01 относится только к ведомствам FCEB, CISA настоятельно рекомендует всем организациям уделить внимание своевременному устранению уязвимостей из каталога в рамках практики управления уязвимостями.

похожие материалы

Стрелочка
Стрелочка
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR

Компания Security Vision, ведущий российский разработчик систем кибербезопасности, второй год подряд подтвердила свои лидирующие позиции, войдя в тройку крупнейших вендоров в категории «Средства защиты инфраструктуры» по итогам 2024 года.

Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов
Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов

Cloudflare сообщила о крупном инциденте: с утра примерно в 11:30 по британскому времени пользователи начали получать сообщения об ошибке 500 при попытке доступа к сайтам и сервисам, защищённым её платформой.