Новая уязвимость в Apache Syncope позволяет администраторам выполнять произвольный код на сервере

Apache Syncope
В сфере управления цифровыми идентификаторами (Identity and Access Management) обнаружена опасная уязвимость, ставящая под угрозу безопасность корпоративных и государственных систем.

Атакующие используют Adobe ColdFusion CVE-2023-26360 для получения первоначального доступа к правительственным серверам

vulnerability
Агентство по кибербезопасности и защите инфраструктуры (CISA) выпускает совет по кибербезопасности (CSA) в связи с подтвержденной эксплуатацией уязвимости CVE-2023-26360 неустановленными субъектами угроз