Новые критические уязвимости в продуктах Oracle, Microsoft и Apple 🍏
Агентство по кибербезопасности США (CISA) включило пять новых уязвимостей в каталог Known Exploited Vulnerabilities (KEV) — перечень брёш, которые уже используются хакерами.
Среди затронутых продуктов — Oracle, Microsoft, Kentico и Apple:
➖ Oracle E-Business Suite (SSRF, CVE-2025-61884) — удалённое выполнение запросов без аутентификации;
➖ Windows SMB Client (CVE-2025-33073) — эскалация привилегий;
➖ Kentico Xperience (CVE-2025-2746, CVE-2025-2747) — обход авторизации (CVSS 9.8);
➖ Apple JavaScriptCore (CVE-2022-48503) — выполнение произвольного кода.
CISA предупреждает: раз уязвимости попали в KEV, значит, они уже применяются в атаках. Организациям рекомендуется срочно установить обновления и провести аудит инфраструктуры.
🙂 Эксперты напоминают, что подобные бреши часто становятся точкой входа для кражи данных и внедрения вредоносного кода.
🔔 Подпишись, здесь мы говорим о кибербезопасности.
Post #650
84
- 👍 3
- ⚡ 2
- 🔥 2