Firma PaperCut wydała nowe, regularne wersje oprogramowania (NG/MF 26.0.5, 25.0.13, 24.1.10), które zastępują wcześniej opublikowane poprawki awaryjne dotyczące dwóch aktywnie wykorzystywanych luk bezpieczeństwa. Wersje te przeszły pełne testy QA, zawierają wszystkie poprawki bezpieczeństwa z wydanych wcześniej łatek awaryjnych oraz dodatkowe wzmocnienia zabezpieczeń, eliminując również dwie regresje i potencjalne łańcuchy ataków. Luki (CVE-2026-81578 i CVE-2026-82078) umożliwiają omijanie uwierzytelniania i wykonywanie dowolnego kodu, a w szczególności zostały wykorzystane przez podejrzany rosyjskojęzyczny aktor zagrożeń do infiltracji co najmniej 395 organizacji w 48 krajach, głównie w sektorze edukacji w USA, z użyciem setek agentów AI.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)