Agenția de Securitate Cibernetică a SUA (CISA) a adăugat recent trei noi vulnerabilități la catalogul său de vulnerabilități exploatate cunoscute (KEV), citând dovezi de exploatare activă în sălbăticie.
Lista vulnerabilităților include:
- CVE-2026-9198 (scor CVSS: 9,8): o vulnerabilitate de injectare de cod în Langflow care permite atacatorilor neautentificați să obțină controlul deplin la distanță.
Impactul vulnerabilităților
Vulnerabilitățile exploatate activ pot avea un impact semnificativ asupra securității sistemelor și rețelelor. Este esențial ca organizațiile și utilizatorii să ia măsuri pentru a se proteja împotriva acestor amenințări.
Recomandări
Pentru a preveni exploatarea acestor vulnerabilități, se recomandă actualizarea sistemelor și aplicațiilor afectate cu cele mai recente patch-uri de securitate disponibile. Sursa: The Hacker News
Articol rescris pe baza sursei The Hacker News.


