CISA
CISA: уязвимости SonicWall SMA1000 пошли в ход у вымогателей
CISA подтвердила: две уязвимости SonicWall SMA1000 уже используют группировки-вымогатели. Для компаний это сигнал срочно проверить VPN-шлюзы.
CISA дала три дня на патч Langflow, N-central и Tomcat
CISA дала федеральным агентствам три дня на закрытие трёх атакуемых дыр в Langflow, N-central и Apache Tomcat, уже включённых в…
CVE-2026-9198: Langflow закрыл критическую RCE-уязвимость в стандартной конфигурации
CISA 4 августа внесло CVE-2026-9198 в каталог эксплуатируемых уязвимостей: баг в Langflow даёт RCE без авторизации на дефолтных установках.
CISA дала три дня на патч уязвимости N-central у N-able
CISA дала ведомствам США три дня на патч CVE-2026-18577 в N-central: уязвимость уже эксплуатируют и она дает атакующим полный контроль…
CISA предупредила об атаках на PLC после сбоев в водоканалах США
Более 30 водоканалов Миннесоты пострадали от кибератак на PLC: CISA требует срочно убрать OT-оборудование из публичного интернета.
CISA обновила требования к SBOM, но спор о пользе остался
17 госструктур выпустили обновлённое руководство по SBOM: в нём 10 новых полей, но эксперты сомневаются, что это улучшит управление рисками.
CISA выпустила план изоляции OT-систем на случай атаки
CISA и власти Австралии выпустили рекомендации по изоляции OT-систем: критической инфраструктуре советуют заранее готовиться к работе в отрыве от сети.
CISA: хакеры РФ крадут почту через zero-click уязвимость Zimbra
CISA предупредило: хакеры крадут последние 90 дней почты через zero-click уязвимость Zimbra и обходят MFA с помощью application passcode.
CISA потребовала срочно закрыть критическую уязвимость Langflow
CISA дала ведомствам США срок до 24 июля закрыть критическую уязвимость Langflow, которую уже эксплуатируют для RCE, кражи секретов и…
CISA потребовала срочно закрыть две дыры в FortiSandbox
Две критические уязвимости FortiSandbox уже используют в атаках: CISA дала федеральным ведомствам срок до 19 июля на срочное обновление.