![]() |
Уязвимости WSO2 и Adobe Commerce используются в атаках, добавлены в каталог CISA KEV
https://blogger.googleusercontent.co...ADOBE-CISA.jpg
В четверг Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило две критические уязвимости, затрагивающие WSO2 и Adobe Commerce, в свой каталог известных уязвимостей (KEV). Это решение было принято на основе доказательств активной эксплуатации данных уязвимостей. Первая уязвимость, CVE-2026-5430, получила высокий индекс уязвимости в 9.8 по шкале CVSS и представляет собой уязвимость типа "переход по пути" в WSO2 API Control Plane. Данная уязвимость может позволить злоумышленникам получить доступ к файловой системе сервера, что может привести к утечке конфиденциальной информации или дальнейшему взлому системы. Вторая уязвимость также связана с Adobe Commerce и Magento, но конкретные детали и индекс уязвимости для этой проблемы пока не раскрыты. Однако учитывая активные атаки, CISA настоятельно рекомендует организациям, использующим эти платформы, немедленно применить доступные обновления и патчи. CISA также подчеркивает важность регулярного мониторинга систем на наличие уязвимостей и применения лучших практик по кибербезопасности для минимизации рисков. Учитывая текущие угрозы, организации должны быть особенно внимательны к обновлениям программного обеспечения и своевременно реагировать на возникающие проблемы. Эксперты по безопасности призывают пользователей и администраторов систем оставаться в курсе последних новостей о безопасности, так как злоумышленники могут использовать эти уязвимости для получения несанкционированного доступа и проведения атак на бизнес-процессы. Важно помнить, что киберугрозы постоянно развиваются, и защитные меры должны обновляться соответственно. Источник новости: The Hacker News Читать полностью |
| Время: 13:55 |