Editors' Pick

Kihasznált sérülékenységek

Az Egyesült Államok Kiberbiztonsági és Infrastruktúra-biztonsági Ügynöksége (CISA) három aktívan kihasznált sérülékenységgel bővítette a kihasznált sérülékenységeket tartalmazó katalógusát.

A TP-Link Archer AX-21 routereket érintő sérülékenység (CVE-2023-1389) a támadóknak távoli kódvégrehajtást tesz lehetővé. A TrendMicro Zero Day Initiative szerint a Mirai botnet üzemeltetői 2023. április 11-től aktívan ki is használják a sebezhetőséget.

Az Apache Log4j2 naplózási könyvtárát érintő sérülékenység (CVE-2021-45046) távoli kódvégrehajtásra ad lehetőséget.

Az Oracle WebLogic Server egyes verzióit érintő – 2023 januárjában javított – sérülékenység (CVE-2023-21839), adatokhoz történő jogosulatlan hozzáférést tesz lehetővé.

FORRÁS