Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała do katalogu znanych wykorzystywanych luk (KEV) krytyczną lukę bezpieczeństwa w Oracle HTTP Server i Oracle WebLogic Server, oznaczono ją jako CVE-2026-21962, z wynikiem CVSS 10.0. Luka ta pozwala atakującym bez uwierzytelnienia na uzyskanie nieautoryzowanego dostępu do krytycznych danych lub ich modyfikację, a mimo wydanych przez Oracle łatek w styczniu, odnotowano jej aktywne wykorzystanie przez zagrożenia, w tym ataki na znane luki RCE w WebLogic.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)