Aller au contenu
Événement tendanceMise à jour continue

CISA ajoute CVE-2026-88779 au KEV

2 articles2 sources2 hmise à jour

Pour commencer

AI Synthèse

Le 4 octobre 2026, la CISA a ajouté CVE-2026-88779, une vulnérabilité de restriction incorrecte des opérations dans les limites d'un tampon mémoire de Citrix NetScaler, à son catalogue KEV, sur la base de preuves d'exploitation active. Le 5 octobre 2026, BleepingComputer rapporte que Citrix a publié des mises à jour d'urgence pour cette vulnérabilité, qu'il qualifie de faille zero-day SAML de NetScaler exploitée dans des attaques et de vulnérabilité de déni de service. Le reportage antérieur (CISA) décrit une restriction incorrecte des opérations dans les limites d'un tampon mémoire ; le reportage ultérieur (BleepingComputer) la décrit comme une faille zero-day SAML et une vulnérabilité de déni de service. BOD 26-04 exige des agences fédérales qu'elles priorisent la remédiation rapide des vulnérabilités à haut risque listées au KEV sur les actifs exposés publiquement permettant un contrôle total après exploitation ; BOD 26-04 ne s'applique qu'aux agences FCEB, mais la CISA encourage toutes les organisations à adopter une gestion des vulnérabilités basée sur le risque.

AI Généré à partir des reportages · 2 hmise à jour

Développements de l'événement

2 développements

  1. 5 octobre 05:58 · 1 articles
    Citrix corrige une faille zero-day SAML de NetScaler exploit
    BleepingComputer :Citrix corrige une faille zero-day SAML de NetScaler exploitée dans des attaques
  2. 4 octobre 20:00 · 1 articles
    CISA ajoute CVE-2026-88779 au catalogue KEV
    CISA Advisories :La CISA ajoute une vulnérabilité activement exploitée à son catalogue KEV

Chronologie des reportages

Suivez les reportages pour découvrir les différentes facettes de l'événement.

5 octobre
  1. BleepingComputersélection
    Citrix corrige une faille zero-day SAML de NetScaler exploitée dans des attaques

    Citrix a publié des mises à jour d'urgence pour une vulnérabilité de déni de service NetScaler suivie sous CVE-2026-88779.

4 octobre
  1. CISA Advisoriessélection
    La CISA ajoute une vulnérabilité activement exploitée à son catalogue KEV

    La CISA a ajouté une nouvelle vulnérabilité à son catalogue Known Exploited Vulnerabilities (KEV).

Évolution des tendances de cet événement

Pas encore assez de données d'observation continues pour tracer une tendance.