Cisco SD-WAN Critical Flaw Prompts CISA Date limite d'émergence des vulnérabilités du navigateur AI
Les agences américaines délivrent un délai urgent CISA pour corriger les vulnérabilités critiques de Cisco SD-WAN, tandis que les chercheurs découvrent des failles S'il vous plaîtFix dans les navigateurs AI qui pourraient compromettre les gestionnaires de mots de passe.

CISA Mandate Cisco SD-WAN Patch Date limite au milieu des vulnérabilités critiques
Les agences de cybersécurité des États-Unis ont publié une directive urgente obligeant les organisations à corriger les vulnérabilités critiques des solutions Cisco SD-WAN dans un délai précis. La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté ces défauts à son catalogue de vulnérabilités exploitées connues, indiquant une exploitation active dans la nature.
Vulnérabilités du navigateur AI Menacer la sécurité du mot de passe
Parallèlement, des chercheurs en sécurité chez Zenity Labs ont découvert des vulnérabilités S'il vous plaîtFix dans le navigateur Comet AI de Perplexity qui pourraient permettre aux attaquants d'accéder aux coffres 1Mot de passe et aux fichiers personnels. Ce calendrier d'exploitation à clic zéro invite à compromettre les agents d'IA en mettant en évidence les menaces émergentes à l'intersection de l'intelligence artificielle et de la gestion des titres de compétence.
Broader Cisco Security Landscape
Les vulnérabilités de Cisco SD-WAN viennent au milieu de rapports de problèmes de sécurité multiples affectant l'infrastructure de Cisco, y compris les produits pare-feu. Bien que les détails précis sur les 48 vulnérabilités mentionnées dans les sources demeurent limités en raison des restrictions d'accès, le modèle souligne l'importance d'une gestion complète de la vulnérabilité dans l'ensemble des réseaux d'entreprise.
Recommendations de sécurité :- Appliquer immédiatement les correctifs Cisco SD-WAN conformément aux échéances de la CISA
- Revoir les implémentations du navigateur AI pour les risques potentiels d'exposition aux titres de créance
- L'authentification multi-facteurs pour les systèmes critiques
- Moniteur pour les activités de réseau inhabituelles qui pourraient indiquer des tentatives d'exploitation
