CISA ha aggiunto tre vulnerabilità al catalogo Known Exploited Vulnerabilities dopo evidenze di sfruttamento attivo. Le falle interessano SolarWinds Web Help Desk (CVE-2025-26399), Ivanti Endpoint Manager (CVE-2026-1603) e Omnissa/Workspace One UEM (CVE-2021-22054). Alle agenzie federali è stato imposto un termine accelerato: patch per SolarWinds entro una settimana e per Ivanti e Workspace One entro due settimane.
Part of the PlainSec briefing for 2026-03-14
Every edition of this story: CISA Ordina Patch Urgenti per SolarWinds, Ivanti, Workspace One