Новости компьютерной безопасности:

  Latest News

CISA Warns of Five Vulnerabilities Actively Exploited in the Wild

С сайта: Vulnerability(cybersecuritynews.com)

CISA Warns of Five Vulnerabilities Actively Exploited in the Wild

Author: Dhivya

The Cybersecurity and Infrastructure Security Agency (CISA) has issued an urgent warning regarding five critical vulnerabilities that are being actively exploited in the wild.

Organizations using affected products are urged to apply vendor-provided mitigations or discontinue use if no solutions are available.

The vulnerabilities affect several major software platforms and pose significant data security and system integrity risks.

CVE-2024-27348 – Apache HugeGraph-Server Vulnerability
CVE-2024-27348 highlights a critical improper access control vulnerability in Apache HugeGraph-Server. This flaw allows remote attackers to execute arbitrary code, potentially leading to unauthorized access and control over affected systems.

While it remains unclear if this vulnerability has been used in ransomware campaigns, CISA advises immediate action to mitigate risks.

CVE-2020-0618 – Microsoft SQL Server Reporting Services Vulnerability
Identified as CVE-2020-0618, this vulnerability affects Microsoft SQL Server Reporting Services.

It involves a deserialization flaw that authenticated attackers can exploit to execute code with the privileges of the Report Server service account. Organizations using this service should prioritize applying patches or discontinue use if no patch is available.

CVE-2019-1069 – Microsoft Windows Task Scheduler Vulnerability
CVE-2019-1069 concerns a privilege escalation vulnerability in the Microsoft Windows Task Scheduler. By exploiting the SetJobFileSecurityByName() function, attackers can gain SYSTEM privileges.

Though its use in ransomware attacks is unknown, the potential impact makes it imperative for users to implement recommended mitigations promptly.

CVE-2022-21445 – Oracle JDeveloper Vulnerability
Oracle JDeveloper, part of the Fusion Middleware suite, is affected by CVE-2022-21445.

This remote code execution vulnerability arises from a deserialization issue in the ADF Faces component, allowing unauthenticated attackers to execute arbitrary code remotely.

Users are advised to follow Oracle’s guidance on mitigation measures.

CVE-2020-14644 – Oracle WebLogic Server Vulnerability
CVE-2020-14644 affects Oracle WebLogic Server, another component of the Fusion Middleware suite.

Unauthenticated attackers with network access via T3 or IIOP protocols can exploit this deserialization vulnerability, enabling remote code execution.

Organizations should urgently address this vulnerability by applying patches or considering alternative solutions.

CISA’s alert underscores the critical nature of these vulnerabilities and the need for immediate action.

The agency has set October 9, 2024, as the due date for organizations to apply necessary mitigations or discontinue theuse of vulnerable products.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: CISA Warns of Five Vulnerabilities Actively Exploited in the Wild
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.