CISA добавляет в KEV-каталог четыре активно эксплуатируемые уязвимости, включая Adobe Commerce и N-able N-central

Cybersecurity and Infrastructure Security Agency, CISA
CISA добавила в каталог Known Exploited Vulnerabilities (KEV, перечень известных эксплуатируемых уязвимостей) четыре новые уязвимости. Это означает, что по каждой из них есть подтверждённые свидетельства

N-central допускает удалённое выполнение кода до аутентификации

N-able N-central
В платформе N-central, предназначенной для удалённого мониторинга и управления ИТ-инфраструктурой, обнаружена критическая уязвимость. Она позволяет атакующему выполнить произвольный код на сервере ещё