# cisa
$ ls | wc -l → 3 raksti
N-central caurums: uzbrucēji no MSP konsoles iekļūst klientu datoros, 28,6 % serveru vēl neielāpoti
N-able apstiprinājusi, ka uzbrucēji izmanto autentifikācijas apiešanu N-central platformā un no pārņemtas konsoles atver attālinātās vadības sesijas uz klientu datoriem. CISA federālajām aģentūrām deva trīs dienas ielāpam.
SharePoint caurums CVE-2026-45659 nonāk CISA sarakstā, jo Microsoft to izlaida maija ielāpu piezīmēs
Aktīvi izmantots SharePoint servera deserializācijas caurums ar CVSS 8,8. Ielāps bija kopš maija, bet Microsoft to sākotnēji neiekļāva ielāpu piezīmēs, tāpēc daļa administratoru atjaunināšanu atlika.
Langflow CVE-2026-55255: viena UUID pietiek, lai palaistu sveša lietotāja AI plūsmu
Autentificētam lietotājam pietiek ar svešu plūsmas UUID, lai palaistu cita cilvēka AI plūsmu Langflow un izvilktu tās atslēgas. CISA to iekļāva aktīvi izmantoto kļūdu sarakstā.