Alerte Cyber

Vulnérabilité dans Apache Struts 2

Résumé

Le 4 décembre 2023, Apache a publié un avis de sécurité
concernant la vulnérabilité critique CVE-2023-50164 concernant le cadriciel Struts 2.
Cette vulnérabilité
permet à un attaquant non authentifié de téléverser une porte dérobée
sur un serveur vulnérable, et ainsi exécuter du code arbitraire à
distance.

Le 12 décembre 2023, un premier code d’exploitation a été
publié publiquement et l
e CERT-FR a connaissance de tentatives
d’exploitation.

Il est urgent d’effectuer la mise à jour des applications
s’appuyant sur le cadriciel Struts dans les plus brefs délais, car le
CERT-FR anticipe des tentatives d’exploitation en
masse de la vulnérabilité CVE-2023-50164.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4481 posts and counting. See all posts by artia13