CISA Inclou una Vulnerabilitat Explotada Coneguda al Catàleg

CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basant-se en evidència d'explotació activa. Descobreix com protegir la teva empresa federal contra amenaces cibernètiques i mantenir els teus sistemes segurs.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basant-se en evidència d'explotació activa.

  • CVE-2025-30154 Vulnerabilitat de Codi Maliciós Incrustat a l'Acció de GitHub reviewdog action-setup

Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.

Directiva Operativa Vinculant (BOD) 22-01: Reduir el Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista activa de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències Federals del Poder Executiu Civil (FCEB) corregeixin les vulnerabilitats identificades per protegir les xarxes de FCEB contra amenaces actives. Consulteu el Fitxa Tècnica de BOD 22-01 per a més informació.

Tot i que BOD 22-01 només s'aplica a les agències de FCEB, CISA insta fermament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la correcció oportuna de les vulnerabilitats del Catàleg de vulnerabilitats com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin els criteris especificats.

UNA PAUSA?

Juga una estona abans de marxar

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.