Тихая установка: Новая кампания использует уязвимости Ivanti EPMM для отложенного доступа

information security
Эксплуатация критических уязвимостей в Ivanti Endpoint Manager Mobile (EPMM, ранее MobileIron) продолжается с момента их раскрытия. Это уже привело к компрометации ряда крупных организаций, включая государственные структуры.

Критическая уязвимость в Fortinet FortiWeb позволяет злоумышленникам создавать административные учетные записи

information security
В системах безопасности Fortinet FortiWeb обнаружена активная эксплуатация уязвимости типа обход путей (path traversal), позволяющая создавать административные учетные записи без аутентификации.