Joyeux Noël 🎅🏻// Merry Christmas 🎄
PATCHEZ - PATCHEZ - PATCHEZ
Un moment approprié pour les malfaisants de s'enprendre à ces failles en pleine périodes des fêtes.
En provenance de l'article de
@BleepinComputer ici-bas mentionné:
"Une vulnérabilité critique d'
#ApacheStruts2, récemment corrigée et répertoriée sous le nom de CVE-2024-53677, est activement
#exploitée à l'aide d'exploits de démonstration de concept publics afin de trouver des dispositifs vulnérables.
#ApacheStruts est un cadre de travail de source ouverte permettant de créer des applications web basées sur
#Java et utilisées par diverses organisations, notamment des agences gouvernementales, des plateformes de commerce électronique, des institutions financières et des compagnies aériennes.
@TheASF a révélé publiquement la faille Struts CVE-2024-53677 (score CVSS 4.0 : 9.5, « critique ») il y a six jours, indiquant qu'il s'agit d'un bogue dans la logique de téléchargement de fichiers du logiciel, permettant des traversées de chemin et le téléchargement de fichiers malveillants qui pourraient conduire à l'exécution de code à distance.
Il concerne Struts 2.0.0 à 2.3.37 (fin de vie), 2.5.0 à 2.5.33, et 6.0.0 à 6.3.0.2."
20241217 - New critical Apache Struts flaw exploited to find vulnerable servers
bleepingcomputer.com/news/se…
20241217 - Apache security bulletin - S2-067 -
cwiki.apache.org/confluence/…
20241212 - Proof of Concept -
github.com/TAM-K592/CVE-2024…
20241216 -
@centrecyber_ca - Alerte - CVE-2024-53677 –
#Vulnérabilité touchant
#ApacheStruts2
cyber.gc.ca/fr/alertes-avis/…
#infosec #cybersecurity #secinfo #cybersecurite #cyberwar #cyberwarfare #OPSEC @infosecsw #criticalinfrastructure #infrastructureessentielle #patchmanagement #gestioncorrectifs #DQP #ASAP