#cisa-kev
7 artikelen over dit onderwerp
DreigingenCISA voegt drie actief misbruikte Linux-kernellekken toe aan KEV-catalogusCISA voegt drie actief misbruikte Linux-kernellekken toe aan de KEV-catalogus. Amerikaanse overheidsinstanties moeten voor 21 september patchen.RansomwareCISA: ransomwarebendes misbruiken nu ook kritiek VMware vCenter-lekCISA meldt dat ransomwarebendes een kritieke VMware vCenter-kwetsbaarheid (CVE-2026-59310) actief misbruiken. Meer dan 450 servers staan nog open online.DreigingenCISA bevestigt actieve aanvallen op kritiek GitLab-lekCISA voegt kritiek GitLab-lek CVE-2026-85706 toe aan de KEV-catalogus na actief misbruik in het wild, gezien door watchTowr.DreigingenCISA voegt vijf actief misbruikte lekken in Artifactory, ScreenConnect en RouterOS toe aan KEVCISA voegt vijf actief misbruikte lekken in Artifactory, ScreenConnect en RouterOS toe aan de KEV-lijst, met strakke patchdeadlines.DreigingenGitLab-lek met CVSS-score 10 binnen uren na onthulling al actief misbruiktGitLab patchte CVE-2026-85706 (CVSS 10), een path traversal in de commits-API. WatchTowr zag al binnen uren scans naar het lek in het wild.DreigingenNóg een kwetsbaarheid verholpen in Cisco Secure Firewall Management CenterHard-coded wachtwoord in Cisco FMC, los van de eerder deze week gemelde authenticatie-bypass, staat actief misbruikt op de CISA KEV-lijst.DreigingenFortinet FortiOS-lek uit januari nu actief misbruikt, toegevoegd aan CISA-lijstCISA voegde CVE-2025-25249 in FortiOS en FortiSwitchManager op 9 september toe aan de KEV-lijst. NCSC werkte zijn advisory uit januari daarom bij.