Agencja CISA dodała pięć luk bezpieczeństwa dotyczących oprogramowania JFrog Artifactory, ConnectWise ScreenConnect i MikroTik RouterOS do swojego katalogu znanych, wykorzystywanych luk (KEV) z powodu doniesień o ich aktywnym wykorzystaniu. Luki te, w tym błędy autoryzacji i uwierzytelniania w Artifactory, pozwalają na eskalację uprawnień i wyciek danych, a także poważne luki w ScreenConnect umożliwiające nieautoryzowane przejmowanie sesji zdalnych, jak również luki w RouterOS pozwalające na ujawnienie pamięci jądra i eskalację uprawnień, są aktywnie wykorzystywane przez cyberprzestępców do przejmowania kontroli nad systemami.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)