Autentimata ründajad saavad ära kasutada Terraform MCP Serveri mitmeid haavatavusi, et hiilida mööda juurdepääsukontrolli mehhanismidest, paljastada tundlikku teavet ja manipuleerida andmeid.
Aktiivselt ära kasutatav ekspluateerimisahel „wp2shell” seob WordPressi haavatavused omavahel kokku, võimaldades autentimata kaugkoodi käivitamist — vajalik on uuendus versioonile 7.0.2.
Kuna kaugkoodi käivitamine on võimalik, tuleb kõigis ettevõtte infrastruktuuris kasutatavates Atlassiani toodetes viivitamatult hinnata paikade paigaldamise vajadust.
Zimbra 10.1.20 parandab üheksa turvaauku, sealhulgas tuntud SNMP-vea, mis võimaldab kaugkoodi käivitamist, ning neli Classic Web Clienti mõjutavat XSS-haavatavust, mida Vene rühmitused on juba Ukraina…
Fusion Middleware’i paigakoormus ületab senised mahud oluliselt; 219 haavatavusest 355-st on kaugkasutatavad ilma autentimiseta, mis nõuab viivitamatut prioriseerimist.
BSI hoiatab mitme Linuxi kerneli haavatavuse eest, mis võimaldavad teenustõkestusrünnakuid ja õiguste eskaleerimist ning kujutavad ettevõtte keskkondades märkimisväärset ohtu.