Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Пропусти во WSO2 и Adobe Commerce се искористуваат во напади и се додадени во CISA KEV

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во четвртокот додаде два критични безбедносни пропусти кои ги засегаат WSO2 и Adobe Commerce и Magento во својот каталог на познати искористувани ранливости (Known Exploited Vulnerabilities – KEV), врз основа на докази за активно искористување.

Ранливостите се наведени подолу:

  • CVE-2026-5430 (CVSS оценка: 9.8) – Ранливост од типот Path Traversal во WSO2 API Control Plane, API Manager, Traffic Manager и Universal Gateway, која може да овозможи неограничено прикачување датотеки и да доведе до извршување код на далечина (Remote Code Execution – RCE).
  • CVE-2026-71362 (CVSS оценка: 9.1) – Ранливост поврзана со неправилна авторизација во Adobe Commerce и Magento, која може да му овозможи на напаѓачот да ја искористи ранливоста за да добие зголемен пристап до чувствителни ресурси без каква било интеракција од корисникот.

Додавањето на CVE-2026-5430 во KEV се случува нешто повеќе од една недела откако watchTowr соопшти дека забележува обиди за искористување во реалниот свет против нивните honeypot системи, најмалку од 13 септември 2026 година.

Во однос на CVE-2026-71362, Sansec во август 2026 година забележал дека открил и блокирал обиди за искористување насочени кон овој пропуст.

„Ранливоста им овозможува на напаѓачите да ја префрлат сесијата на еден клиент на корисничката сметка на друг клиент“, соопшти холандската компанија за безбедност на е-трговија. „На тој начин тие добиваат пристап до сметката на жртвата и до нејзините приватни податоци.“

Телеметријата на Previdian покажува дека една IP-адреса од Австралија се обидела да го искористи пропустот, таргетирајќи ги нивните honeypot сензори на 10 септември 2026 година. Adobe сè уште нема ажурирано свое безбедносно известување за да го потврди статусот на искористувањето.

На агенциите од Федералниот цивилен извршен огранок (FCEB) им се препорачува да ги применат исправките за двете ранливости до 27 септември 2026 година, со цел да ги заштитат своите мрежи од активните закани.

Извори:

  • The Hacker News – WSO2 and Adobe Commerce Flaws Exploited in Attacks, Added to CISA KEV The Hacker News