home.social

#cisakev — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cisakev, aggregated by home.social.

fetched live
  1. CISA aggiunge Langflow e Joomla al catalogo KEV: una IDOR ruba le chiavi degli agenti AI, uno zero-day PHP infetta i siti in un solo POST

    Quattro CVE critiche entrano nel catalogo Known Exploited Vulnerabilities di CISA: un IDOR cross-tenant in Langflow usato per rubare chiavi LLM e AWS, e due zero-day di file upload non autenticato in estensioni Joomla che regalano l'accesso Super User con una singola richiesta.

    insicurezzadigitale.com/cisa-a

  2. CVE-2026-0257: Palo Alto GlobalProtect sotto attacco — cookies bypassano l’autenticazione VPN

    Rapid7 MDR ha documentato due ondate di sfruttamento attivo di CVE-2026-0257, un bypass dell'autenticazione GlobalProtect di Palo Alto Networks. Gli attaccanti forgiano cookie validi usando la chiave pubblica TLS dell'appliance, ottenendo accesso VPN senza credenziali. Un PoC pubblico è già disponibile e la vulnerabilità è nella CISA KEV.

    insicurezzadigitale.com/cve-20