Aggiunte diverse vulnerabilità della catena di approvvigionamento al catalogo KEV della CISA
Il 27 maggio 2026 il CISA ha aggiunto tre vulnerabilità al suo catalogo Known Exploited Vulnerabilities (KEV), confermando che sono attivamente sfruttate inattacchi reali.
Sebbene queste vulnerabilità riguardino tecnologie diverse, condividono un tema comune: la compromissione della distribuzione e delle pipeline di sviluppo di software affidabili. A differenza delle vulnerabilità tradizionali che colpiscono i servizi esposti, questi problemi consentono agli aggressori di distribuire codice dannoso attraverso canali legittimi come installatori di software, pacchetti npm e strumenti di sviluppo.