Vulnerabilità ed exploit
La conformità federale alle patch è ora un test di rischio, non una coda di scadenze. La finestra più rapida di 3 giorni va alle flaw su asset esposti che sono nel catalogo KEV, possono essere automatizzate e potrebbero dare a un attacker il controllo reale, e quei casi richiedono anche triage forense prima che la patching possa essere considerata completata.
11 fonti · 12 giu
Tenable
CISA BOD 26-04: Requirements, Scope and Impact
CISA BOD 26-04 gives federal agencies new, risk-based requirements for vulnerability prioritization and remediation.
originaleHelp Net Security
CISA orders federal agencies to "patch smarter" - Help Net Security
CISA has issued a Binding Operational Directive that will push US federal government agencies towards risk-based vulnerability management.
originaleInfosecurity Magazine
CISA Orders Agencies to Patch by Risk, Not Severity
New CISA directive tells federal agencies to patch by real-world risk, not CVSS severity scores
originalePart of the PlainSec briefing for 2026-06-09
Every edition of this story: CISA collega le patch più rapide ai controlli di compromissione