CISA добавила в каталог эксплуатируемых уязвимостей IBM Langflow, N-able N-central и Apache Tomcat

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило три новые уязвимости в свой перечень Known Exploited Vulnerabilities (KEV), который содержит подтвержденные случаи активной эксплуатации.

Критическая уязвимость в N-able N-central активно эксплуатируется атакующими

information security
В начале августа 2026 года компания N-able, один из ведущих разработчиков программного обеспечения для поставщиков управляемых ИТ-услуг (MSP), раскрыла критическую уязвимость в своей платформе N-central.

Уязвимость в N-able N-central позволяет обойти аутентификацию и захватить учётные записи

N-able N-central
Обход проверки подлинности в платформе управления ИТ-инфраструктурой N-able N-central ставит под угрозу учётные записи пользователей и может привести к полному контролю над системой.