Повторное появление CVE-2024-32113: как CVE-2024-45195 усиливает риски эксплуатации

vulnerability
7 сентября 2024 года компания Cyble Global Sensor Intelligence (CGSI) сообщила об активной эксплуатации критической уязвимости CVE-2024-32113 в системе планирования ресурсов предприятия (ERP) Apache OFBiz с открытым исходным кодом.

Ботнет Mirai атакует уязвимость Apache OFBiz Directory Traversal

botnet
Исследователи из SANS Internet Storm Center обнаружили, что печально известный ботнет Mirai эксплуатирует уязвимость обхода каталога в Apache OFBiz, Java-фреймворке, используемом для создания ERP-приложений.