Ակտիվորեն շահագործվող Oracle WebLogic թերությունը թույլ է տալիս չվավերացված հարձակվողներին մուտք գործել կարևոր տվյալներ
The Hacker News · օգս 25, 2026
ԱՄՆ Կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) երկուշաբթի օրը ավելացրել է Oracle HTTP սերվերի և Oracle WebLogic սերվերի վրա ազդող անվտանգության առավելագույն թերություն իր հայտնի շահագործվող խոցելիությունների (KEV) կատալոգում՝ վկայակոչելով ակտիվ շահագործման ապացույցները: Խոցելիությունը, որը հետևվում է որպես CVE-2026-21962 (CVSS գնահատականը՝ 10.0), թույլ է տալիս չհաստատված հարձակվողին՝ HTTP-ի միջոցով ցանց մուտք ունենալ
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։