آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) روز دوشنبه دو نقص امنیتی بحرانی که بر Erlang/Open Telecom Platform (OTP) SSH و Roundcube تأثیر میگذارد را بر اساس شواهد سوءاستفاده فعال به فهرست آسیبپذیریهای شناخته شده سوءاستفاده شده (KEV) اضافه کرد.
آژانس امنیت سایبری و امنیت زیرساختهای آمریکا (CISA) روز دوشنبه دو نقص امنیتی بحرانی که بر Erlang/Open Telecom Platform (OTP) SSH و Roundcube تأثیر میگذارد را بر اساس شواهد سوءاستفاده فعال به فهرست آسیبپذیریهای شناخته شده سوءاستفاده شده (KEV) اضافه کرد.
نقص امنیتی شدید تازه افشا شده در OttoKit (سابقاً SureTriggers) که امکان دور زدن مجوزها و ایجاد حسابهای مدیریتی توسط مهاجمان را فراهم میکند، ظرف چند ساعت پس از انتشار عمومی مورد سوءاستفاده قرار گرفته است.