Kiekvienam vartotojui automatiškai platformoje priskirti įeinantys el. pašto adresai turi didelės privilegijos prieigos raktus, kuriuos gali panaudoti atakos vykdytojai.

Kiekvienam vartotojui automatiškai platformoje priskirti įeinantys el. pašto adresai turi didelės privilegijos prieigos raktus, kuriuos gali panaudoti atakos vykdytojai.

Kiekvienam vartotojui automatiškai platformoje priskirti įeinantys el. pašto adresai turi didelės privilegijos prieigos raktus, kuriuos gali panaudoti atakos vykdytojai.

CVE-2026-87902 identifikuota kelio perėjimo (path traversal) spraga leidžia nuotoliniams, neautentifikuotiems atakuotojams vykdyti savavališką kodą (RCE). Atakos pradėtos vos kelios valandos po viešo atskleidimo.

Aptikta ir aktyviai išnaudojama kritinė 0-dienos nuotolinio kodo vykdymo (RCE) pažeidžiamumas (CVE nežinomas) F5 BIG-IP APM sistemose; CISA ir F5 perspėja apie vykdomus puolimus, išleistas pataisymas. Nedelsiant diegti. Pažeidžiamumas leidžia neautentifikuotiems užpuolikams vykdyti nuotolinį kodą.

Grėsmę keliantys subjektai perėjo nuo „WordPress“ svetainių, pažeidžiamų CVE-2026-87902, zondavimo prie šios spragos eksploatavimo, siekdami įrašyti failus į diską, kurie, pasiekus, vykdo apvalkalo komandas.
KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.