CISA ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades Conegudes, basant-se en evidència d'explotació activa.
- CVE-2025-30154 Vulnerabilitat de Codi Maliciós Incrustat a l'Acció de GitHub reviewdog action-setup
Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.
Directiva Operativa Vinculant (BOD) 22-01: Reduir el Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista activa de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències Federals del Poder Executiu Civil (FCEB) corregeixin les vulnerabilitats identificades per protegir les xarxes de FCEB contra amenaces actives. Consulteu el Fitxa Tècnica de BOD 22-01 per a més informació.
Tot i que BOD 22-01 només s'aplica a les agències de FCEB, CISA insta fermament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la correcció oportuna de les vulnerabilitats del Catàleg de vulnerabilitats com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin els criteris especificats.




