Ssylka

Почему активная эксплуатация уязвимости CrushFTP угрожает безопасности?

Американское агентство по кибербезопасности и защите инфраструктуры (CISA) включило критическую уязвимость CrushFTP в каталог известных эксплуатируемых уязвимостей (KEV) после регистрации активной эксплуатации в реальных условиях.
Почему активная эксплуатация уязвимости CrushFTP угрожает безопасности?
Изображение носит иллюстративный характер

Уязвимость представляет собой критическую проблему обхода аутентификации через HTTP-заголовок в CrushFTP, что позволяет злоумышленнику без предварительной авторизации войти


Новое на сайте

15389Подземное таяние под фундаментом северной Америки 15388NASA показала астероид Doughaldjohanson с формой булавы 15387Запрет восьми искусственных красителей в продуктах США: план Роберта Кеннеди-младшего 15386Как зловредный Docker-модуль использует Teneo Web3 для добычи криптовалюты через... 15385Влияние плана 529 на размер финансовой помощи в вузах 15384Первое свидетельство социального потребления алкоголя среди шимпанзе 15383Возвращение беверли Найт на родную сцену Веллингтона 15382«Череп» Марса: неожиданная находка ровера Perseverance в кратере Джезеро 15381Внутренние угрозы безопасности: браузеры как слабое звено в корпоративной защите 15380Тайна столкновения в скоплении персея раскрыта 15379Уязвимость ConfusedComposer в GCP Cloud Composer открывает путь к эскалации привилегий 15378Как когнитивные тесты помогают воспитать послушного щенка 15377Почему астероид Дональджонсон удивляет геологов всей сложностью? 15376Почему забыть отравление едой невозможно? 15375Стальная гнездовая коробка на мосту: надежная защита для орланов и автомобилистов