Rohamtempóban zajlik a BeyondTrust frissítés

​A CISA szokatlan lépésre szánta el magát, ami egy sérülékenység különösen nagy kockázataira hívja fel a figyelmet.
 

A CISA (Cybersecurity and Infrastructure Security Agency) egy újabb sebezhetőséggel bővítette ki az úgynevezett KEV (Known Exploited Vulnerabilities) katalógusát, amelyre olyan biztonsági hibákat vesz fel, amiket az arra kötelezett amerikai szervezeteknek, ügynökségeknek figyelembe kell venniük a patch menedzsment során.
 
Amikor a CISA egy sebezhetőséget felvesz a KEV listára, akkor azt is pontosan meghatározza, hogy meddig kell azt megszüntetniük az érintett szerveknek. Ez általában néhány hét, esetenként néhány hónap szokott lenni. A BeyondTrust Remote Support nemrégen napvilágra került kritikus veszélyességű biztonsági rését azonban olyan veszélyesnek ítélte meg, hogy mindössze három napot adott a hibajavításra.
 
A CVE-2026-1731 azonosítóval ellátott sebezhetőséget január 31-én jelezték a BeyondTrustnak. Mostanra azonban már az is beigazolódott, hogy egy nulladik napi biztonsági hibáról van szó, amelyet egyre aktívabban használnak ki a kibertámadók.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  2. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  3. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

  4. 4

    A Google több mint 100 biztonsági javítást adott ki az Androidhoz.

  5. 3

    A Djangohoz újabb biztonsági frissítés vált elérhetővé.

  6. 3

    A WatchGuard Firebox Fireware OS egy biztonsági javítást kapott.

  7. 3

    Súlyos sebezhetőségekre derült fény a Vim kapcsán.

  8. 2

    Az AWS CLI-hez egy biztonsági javítás vált elérhetővé.

  9. 3

    A Drupal CAPTCHA modulja egy biztonsági hibát tartalmaz.

  10. 4

    Újabb jelentős biztonsági frisstés érkezett az IBM QRadar SIEM-hez.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség