جريمة
CISA تحذر من ثغرة حرجة في Oracle WebLogic يتم استغلالها على نطاق واسع

أصدرت CISA تحذيرًا بشأن ثغرة أمنية حرجة في Oracle WebLogic، تُعرف باسم CVE-2026-21962، والتي تم استغلالها على نطاق واسع من قبل جهات تهديد ضد خوادم WebLogic.
الثغرة، التي تؤثر أيضًا على Oracle HTTP Server، تم إصلاحها في يناير. يسلط تحذير CISA الضوء على الاستغلال النشط لهذه الثغرة في البرية. لم يتم تقديم أي تفاصيل تقنية إضافية أو خطوات تخفيف في الإشعار الأولي.
تُحث المؤسسات التي تستخدم منتجات Oracle المتأثرة على تطبيق تصحيحات يناير إذا لم تكن قد فعلت ذلك بالفعل. في أخبار الأمن السيبراني ذات الصلة، تم تعيين Devi Nair مديرة لبرامج الأمن السيبراني في Aspen Digital، وعينت Forcepoint المخضرم في Proofpoint، Vincent Merlin، كمدير تسويق جديد لها، وعينت Vensure Employer Solutions Michael Lockhart كمدير أمن المعلومات. تشير تعليقات منفصلة إلى أن المهارات التي تؤدي إلى توظيف مدير أمن المعلومات نادرًا ما تكون هي نفسها التي يُحكم عليه بها لاحقًا، حيث يظل معظم قادة الأمن عالقين في هذه الفجوة. إغلاقها هو الوظيفة الحقيقية، وفقًا لـ Sravish Sridhar.
المصدر: SecurityWeek
الأكثر قراءة في هذا التصنيف
جاري تحميل المقال…