cisa kev
Всё по теме «cisa kev» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-76461: root RCE в Cisco Secure Email Gateway
14 сентября 2026 года CISA добавила CVE-2026-76461 в каталог Known Exploited Vulnerabilities и дала федеральным агентствам три дня на патчинг - дедлайн 17 сентября. Три дня. На обновление периметрового устройства, через которое маршрутизируется вся входящая и исходящая почта организации. Кто...- Сергей Попов
- Тема
- cisa kev cisa kev cisco cisco secure email gateway cve-2026-76461 rce уязвимость cisco sql injection asyncos критическая уязвимость почтового шлюза удалённое выполнение кода cisco уязвимость cisco esa эксплуатация cve-2026-76461
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Приоритизация уязвимостей на основе рисков: EPSS, CVSS и контекстные факторы
Последний квартальный скан Tenable по продуктивному контуру выдал 47 тысяч findings, из которых 312 - Critical по CVSS. Команда из трёх VM-инженеров физически способна закрыть 10-15% бэклога за месяц. Вопрос: какие 15%? Среди этих 312 Critical есть CVE с публичным эксплойтом на GitHub, которую...- Сергей Попов
- Тема
- cisa kev cvss против epss epss score что это exploit prediction scoring system risk-based vulnerability management time to exploit cve патч-менеджмент приоритизация приоритизация патчей приоритизация уязвимостей на основе рисков управление уязвимостями по рискам
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья Автоматический сбор данных об уязвимостях: строим пайплайн vulnerability intelligence
CVE-2025-0282 - stack-based buffer overflow в Ivanti Connect Secure (CVSS 9.0, CWE-121/CWE-787) - попала в каталог CISA KEV 8 января 2025 года: активная эксплуатация в ransomware-кампаниях. Публичный PoC на Exploit-DB (EDB-52213) появился 15 апреля 2025 - спустя три с лишним месяца. Для...- Сергей Попов
- Тема
- cisa kev cvss epss nvd api vulnerability intelligence автоматизация cve обработки автоматический автоматический сбор данных об уязвимостях данных обогащение данных об уязвимостях сбор сбор данных из nvd и cve фидов
- Ответы: 0
- Раздел: Threat Intel
-
Статья Verizon DBIR 2026: эксплуатация уязвимостей — вектор номер один и что с этим делать пентестеру
На внешнем пентесте в начале 2025 года я получил shell в корпоративной сети через VPN-шлюз с CVE из KEV-каталога CISA. От первого сканирования до доступа - три часа. Никакого фишинга, никаких утёкших паролей. Непатченный edge-device на периметре, стандартный Nuclei-шаблон, рабочий эксплоит -...- Сергей Попов
- Тема
- cisa kev initial access вектор verizon dbir 2026 vulnerability management пентест пентест методология 2026 приоритизация уязвимостей 2026 тренды кибератак 2026 эксплуатация уязвимостей
- Ответы: 0
- Раздел: Арсенал специалиста по ИБ
-
Статья CVE-2026-28318: неаутентифицированный DoS в SolarWinds Serv-U через Content-Encoding: deflate
Четвёртое попадание SolarWinds Serv-U в каталог CISA KEV за пять лет. CVE-2026-28318 добавлена 5 июня 2026 года с дедлайном 19 июня - четырнадцать дней на реакцию. Механика до обидного простая: один неаутентифицированный POST с заголовком Content-Encoding: deflate и любым мусором в теле роняет...- Сергей Попов
- Тема
- cisa kev content-encoding deflate cve-2026-28318 dos уязвимость heap corruption mft безопасность solarwinds serv-u пентест ftp
- Ответы: 0
- Раздел: Threat Intel
-
Статья CVE эксплойт разработка: полный цикл от публикации уязвимости до рабочего шелла — методология и инструменты 2025–2026
В 2025 году 28,96% уязвимостей из каталога Known Exploited Vulnerabilities эксплуатировались в день публикации CVE или раньше. Вдумайтесь: атакующий уже внутри, а защитник ещё advisory не дочитал. По данным VulnCheck - 884 подтверждённых случая за год. Unit 42 фиксирует: сканирование на свежую...- Сергей Попов
- Тема
- cisa kev cve 2025 2026 cve эксплойт разработка cvss epss приоритизация exploit development mitre att&ck эксплуатация n-day эксплойт patch diffing proof of concept vulnerability exploitation lifecycle обход aslr dep разработка эксплойта
- Ответы: 0
- Раздел: Threat Intel