ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимости WSO2 и Adobe Commerce используются в атаках, добавлены в каталог CISA KEV (https://forum.antichat.io/showthread.php?t=9004671)

AntichatNews 26.09.2026 09:00

Уязвимости WSO2 и Adobe Commerce используются в атаках, добавлены в каталог CISA KEV
 
https://blogger.googleusercontent.co...ADOBE-CISA.jpg

В четверг Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило две критические уязвимости, затрагивающие WSO2 и Adobe Commerce, в свой каталог известных уязвимостей (KEV). Это решение было принято на основе доказательств активной эксплуатации данных уязвимостей.

Первая уязвимость, CVE-2026-5430, получила высокий индекс уязвимости в 9.8 по шкале CVSS и представляет собой уязвимость типа "переход по пути" в WSO2 API Control Plane. Данная уязвимость может позволить злоумышленникам получить доступ к файловой системе сервера, что может привести к утечке конфиденциальной информации или дальнейшему взлому системы.

Вторая уязвимость также связана с Adobe Commerce и Magento, но конкретные детали и индекс уязвимости для этой проблемы пока не раскрыты. Однако учитывая активные атаки, CISA настоятельно рекомендует организациям, использующим эти платформы, немедленно применить доступные обновления и патчи.

CISA также подчеркивает важность регулярного мониторинга систем на наличие уязвимостей и применения лучших практик по кибербезопасности для минимизации рисков. Учитывая текущие угрозы, организации должны быть особенно внимательны к обновлениям программного обеспечения и своевременно реагировать на возникающие проблемы.

Эксперты по безопасности призывают пользователей и администраторов систем оставаться в курсе последних новостей о безопасности, так как злоумышленники могут использовать эти уязвимости для получения несанкционированного доступа и проведения атак на бизнес-процессы. Важно помнить, что киберугрозы постоянно развиваются, и защитные меры должны обновляться соответственно.

Источник новости:
The Hacker News

Читать полностью


Время: 13:55