Cybernews
Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.
maj 20242 materiały na tej stronie
NextGen Healthcare Mirth Connect atakowany
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) dodała lukę w zabezpieczeniach wpływającą na NextGen Healthcare Mirth Connect do swojego katalogu znanych luk w zabezpieczeniach (KEV), powołując się na dowody aktywnego wykorzystania. Luka oznaczona jako CVE-2023-43208 (wynik CVSS: nie dotyczy) dotyczy przypadku nieuwierzytelnionego zdalnego wykonania kodu, wynikającego z niekompletnej łatki dla innej krytycznej luki CVE-2023-37679 (wynik CVSS: 9,8).
Krytyczne luki w zabezpieczeniach F5 Central Manager
W F5 Next Central Manager odkryto dwie luki w zabezpieczeniach, które mogą zostać wykorzystane przez cyberprzestępcę w celu przejęcia kontroli nad urządzeniami i utworzenia ukrytych fałszywych kont administratorów w celu zachowania trwałości.