🕳️ Vulnerabilities & CVEs

CISA добавила 4 уязвимости в KEV. Федеральный срок — май 2026

CISA только что добавила четыре активно эксплуатируемые уязвимости в свой печально известный список KEV. Федеральным агентствам лучше обратить на это внимание, иначе...

Экран компьютера, отображающий код и оповещения об уязвимостях с логотипом CISA.

⚡ Key Takeaways

  • Четыре активно эксплуатируемые уязвимости в SimpleHelp, Samsung MagicINFO и роутерах D-Link были добавлены в каталог KEV от CISA. 𝕏
  • Федеральные агентства имеют крайний срок до 8 мая 2026 года для устранения этих уязвимостей, при этом роутеры D-Link подлежат снятию с эксплуатации. 𝕏
  • Уязвимости включают критические недостатки, такие как отсутствие авторизации, обход пути и внедрение команд, приводящие к повышению привилегий и произвольному выполнению кода. 𝕏
Daniel Reyes
Written by

Daniel Reyes

Security policy correspondent covering government cyber response, legislation, and national security.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.