Криминал
CISA предупреждает об эксплуатируемой уязвимости Oracle WebLogic

CISA выпустила предупреждение о критической уязвимости Oracle WebLogic, отслеживаемой как CVE-2026-21962, которая активно эксплуатируется злоумышленниками против серверов WebLogic. Уязвимость, затрагивающая также Oracle HTTP Server, была исправлена в январе. Предупреждение CISA подчеркивает активную эксплуатацию этой ошибки в реальных условиях.
В первоначальном уведомлении не было предоставлено дополнительных технических деталей или мер по смягчению последствий. Организации, использующие затронутые продукты Oracle, призываются применить январские исправления, если они еще этого не сделали. В смежных новостях кибербезопасности: Деви Наир назначена директором программ кибербезопасности в Aspen Digital, Forcepoint назначил ветерана Proofpoint Винсента Мерлина новым директором по маркетингу, а Vensure Employer Solutions назначила Майкла Локхарта директором по информационной безопасности.
Отдельный комментарий отмечает, что навыки, благодаря которым CISO нанимают, редко совпадают с теми, по которым их оценивают позже, и большинство лидеров безопасности застревают в этом разрыве. настоящая работа, по словам Сравиша Шридхара.
Источник: SecurityWeek
Самое читаемое в категории
Загрузка статьи…