CISAs erweiterte SBOM-Guidance erhöht die Datenerfassungsanforderungen, adressiert aber nicht die zentralen Herausforderungen bei der Umwandlung von SBOM-Daten in operative Risikominderung.
CISA erweitert die SBOM-Mindestanforderungen um neue Datenelemente wie Hash-Werte, Lizenzen und Autorensignaturen, um Organisationen eine bessere Softwarelieferketten-Transparenz zu ermöglichen.
CISA und Five-Eyes-Partner veröffentlichen ein sechsstufiges Verfahren zur kontrollierten Isolierung kritischer Infrastrukturen, das deren Weiterversorgung während Angriffen ermöglicht.
Kritische unauthentifizierte Befehlsinjektion in Arista VeloCloud Orchestrator On-Premises wird aktiv ausgenutzt; CISA ordnet Remedierung bis 30. Juli 2026 an.
CISA hat einen verbindlichen Patch-Befehl für zwei in-the-wild exploitete Fortinet-Schwachstellen erlassen, der für Bundesbehörden sofortige Abhilfemaßnahmen vorsieht.
Drei SharePoint-Lücken (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) sind im aktiven Einsatz — Patchen ist notwendig, aber Netzwerksegmentierung entscheidend, um Auswirkungen zu begrenzen.
Drei aktiv ausgenutzte SharePoint-Schwachstellen (CVE-2026-332201, CVE-2026-45659, CVE-2026-56164) erfordern sofortige Patches und Netzwerksegmentierung, da einzelne kompromittierte SharePoint-Server zum Einfallstor für umfassende Infrastruktur-Kompromittierungen werden können.