Flax Typhoon beş açığı sömürüyor, CISA federal kurumlara 11 Ekim son tarih verdi
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Çin bağlantılı Flax Typhoon tehdidiyle ilişkilendirilen beş güvenlik açığını Bilinen Sömürülen Açıklar kataloğuna ekledi. Açıklar ProFTPD, ONLYOFFICE Docs, Strapi, Apache Struts ve ISC BIND ürünlerini kapsıyor ve federal kurumlar için 11 Ekim 2026’ya kadar yama zorunluluğu getirildi. Karar, Integrity Technology Group’un faaliyetlerine dair Avustralya, Kanada, Japonya ve diğer ülkelerin ortak uyarısıyla aynı döneme denk geldi.