CISA добавила пять уязвимостей в каталог эксплуатируемых
CISA внесла в каталог Known Exploited Vulnerabilities уязвимости в ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts и ISC BIND. Они связаны с кибероперациями группировки Integrity Technology из Китая; федеральным агентствам США предписано устранить их до 11 октября 2026 года.
- CVE-2015-3306 в ProFTPD имеет оценку CVSS 10.0
- CVE-2021-3199 в ONLYOFFICE Docs — 9.8, CVE-2016-3081 в Apache Struts — 8.1
- США изъяли инструменты Microscan и FishHub, связанные с Integrity Tech
- Срок устранения для агентств FCEB — 11 октября 2026 года
Читать дальше
Безопасность