Un aumento en las vulnerabilidades explotadas activamente, los ataques a la cadena de suministro en OptinMonster y Mastra npm, y las amenazas impulsadas por la IA crean un entorno de alto riesgo.
Los zero-days de Ivanti Sentry y Oracle PeopleSoft están bajo ataque activo. También representan graves riesgos la RCE de OpenSSL, la escalada del kernel de Linux y las claves RSA débiles. Se requiere...
La directiva BOD 26-04 de CISA obliga a agencias federales a parchear vulnerabilidades críticas explotadas en tres días, marcando un cambio hacia la priorización basada en riesgos.
La BOD 26-04 de CISA obliga a las agencias federales a aplicar parches basados en riesgo con plazos de tres días. Los fallos críticos de Ivanti Sentry y el descubrimiento de vulnerabilidades mediante ...