SAP выпустила июльский пакет исправлений с критическими уязвимостями в NetWeaver, AppRouter и Commerce Cloud

SAP
SAP опубликовала 16 новых бюллетеней безопасности и одно предупреждение на GitHub, а также обновила три ранее выпущенных уведомления. Наиболее серьёзные проблемы затрагивают ядро NetWeaver Application

Критические уязвимости в Apache Tomcat: массовое поражение серверов и наличие эксплойта в открытом доступе

vulnerability
Два опасных дефекта безопасности одновременно выявлено в популярном сервере приложений Apache Tomcat. Одна из уязвимостей уже получила публичный эксплойт, а это означает, что злоумышленники могут начать массовые атаки в любой момент.

Apache Tomcat закрывает семь уязвимостей: от подбора AJP-секрета до обхода аутентификации через пароль null

Apache Tomcat
Фонд Apache Software Foundation выпустил обновления для популярного сервера приложений Apache Tomcat. Разработчики устранили сразу семь уязвимостей, которые затрагивают версии 9.