Flera sårbarheter i leveranskedjan har lagts till i CISA:s KEV-katalog
CISA lade till tre sårbarheter i sin KEV-katalog (Known Exploited Vulnerabilities) den 27 maj 2026 och bekräftade därmed att de utnyttjas aktivt i verkligaattacker.
Även om dessa sårbarheter påverkar olika tekniker har de ett gemensamt tema: äventyrande av betrodda distributions- och utvecklingskedjor för programvara. Till skillnad från traditionella sårbarheter som riktar sig mot exponerade tjänster gör dessa problem det möjligt för angripare att distribuera skadlig kod via legitima kanaler som programvaruinstallatörer, npm-paket och utvecklingsverktyg.