Veille / Vulnérabilité
Vulnérabilité

CISA ajoute six vulnérabilités exploitées à son catalogue KEV, dont des failles affectant NetScaler, Linux et SQL Server

The Hacker News · 27 août 2026 · résumé automatique

L'agence américaine CISA a intégré six vulnérabilités à son catalogue des vulnérabilités exploitées (KEV), confirmant leur utilisation active par des attaquants. Parmi ces failles figure une vulnérabilité critique dans Citrix NetScaler ADC et NetScaler Gateway. Les autres concernent des composants Linux et Microsoft SQL Server. Les organisations sont invitées à appliquer les correctifs disponibles sans délai.

L'angle SOVRA

Une vulnérabilité critique dans un équipement réseau comme NetScaler expose directement les infrastructures internes aux intrusions. Un audit offensif (RAID/SENTINELLE) permet de valider l'application des correctifs et de vérifier l'absence de vecteurs d'attaque résiduels dans les configurations ou les flux applicatifs.

Lire l'article original sur The Hacker News
← Toute la veille