ศูนย์ประสานการรักษาความมั่นคงปลอดภัยไซเบอร์ ด้านความมั่นคงของรัฐฝ่ายพลเรือน

ภาพรวมแท็กนี้

1 ข่าว

CISA เพิ่ม 3 ช่องโหว่เข้า KEV — Langflow, Apache Tomcat และ N-able N-central ถูกใช้โจมตีจริงแล้ว

CISA flags Langflow RCE, Apache Tomcat and N-able N-central flaws as actively exploited
CISA เพิ่มช่องโหว่ 3 รายการเข้าแคตตาล็อก Known Exploited Vulnerabilities เมื่อวันที่ 5 สิงหาคม 2569 ได้แก่ CVE-2026-9198 รันโค้ดระยะไกลใน Langflow, CVE-2026-34486 ที่ข้าม EncryptInterceptor ของ Apache Tomcat และ CVE-2026-18556 ข้ามการยืนยันตัวตนใน N-able N-central โดยหน่วยงานรัฐบาลกลางสหรัฐต้องแพตช์ภายในวันที่ 7 สิงหาคม ช่องโหว่ Tomcat ถูกใช้ทั้งในแคมเปญที่สั่งการด้วย AI และในปฏิบัติการปล่อยมัลแวร์ SNOWLIGHT ที่กระทบกว่า 100 ประเทศ