CISA предупредила об атаках на WSO2, Adobe Commerce и SharePoint
CISA добавила в каталог активно эксплуатируемых уязвимостей четыре новых проблемы, включая критические баги в WSO2 и Adobe Commerce. Они уже используются в реальных атаках и могут привести к обходу аутентификации, получению доступа к API, кражe учётных данных и полному захвату систем.
Федеральные ведомства США должны устранить две критические уязвимости до 27 сентября, а проблемы в SharePoint и MikroTik RouterOS — до 28 сентября. Остальным организациям CISA рекомендует немедленно приоритизировать эти риски.
@forgeeks | @forgeeksflash
Post #19667
8
