Az Apache Software Foundation az Apache Struts 2 nyílt forráskódú keretrendszerben található kritikus távoli kódfuttatási sebezhetőséget javította.
The post Az Apache javította a kritkus CVE-2023-50164 hibát a Struts 2-ben first appeared on Nemzeti Kibervédelmi Intézet.
Az APT28 néven nyomon követhető orosz állami támogatású szereplő egy zero-click Outlook sebezhetőséget használt ki a NATO országok tucatnyi szervezete elleni támadásokban – jelentette a Palo Alto Networks kiberbiztonsági cég.
The post Orosz APT Zero-Click Outlook Exploitot használt ki first appeared on Nemzeti Kibervédelmi Intézet.
A Lazarus néven elhíresült észak-koreai hackercsoport továbbra is kihasználja a CVE-2021-44228, más néven „Log4Shell” sérülékenységet, ezúttal három, korábban nem látott, DLang nyelven írt malware család telepítésére.
The post Lazarus hackerek új RAT malware-ek segítségével használják ki a 2 éves Log4j-t first appeared on Nemzeti Kibervédelmi Intézet.