Thứ Tư, Tháng Năm 18, 2022
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z
No Result
View All Result
NATuts
No Result
View All Result
Home Tech

CISA warns of active exploitation of Spring4Shell’s critical security vulnerability

6 Tháng Tư, 2022
in Tech
0
CISA warns of active exploitation of Spring4Shell’s critical security vulnerability
586
SHARES
3.3k
VIEWS
Share on FacebookShare on Twitter

Các bài viết liên quan:

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022

Spring4Shell Vulnerability

Organ Network security and US Infrastructure (CISA) on Monday added a recently disclosed remote code execution (RCE) vulnerability affecting Spring Framework, to its List of Known Exploits based on “proof of active mining.”

The critical vulnerability, assigned identifier CVE-2022-22965 (CVSS score: 9.8) and named “Spring4Shell”, affects Spring model-view-controller (MVC) and Spring WebFlux runs on Java Development Kit 9 or later.

“The exploit requires a DataBinder-enabled endpoint (e.g. a POST request that automatically decodes data from the request body) and is highly dependent on the servlet container for the application,” the forensic researchers said. Anthony Weems and Dallas Kaman noted last week.

While the exact details of the native abuse are still unclear, information security firm SecurityScorecard says “this vulnerability scanning activity has been observed coming from the usual suspects such as the IP space of Russia and China.”

Similar scanning activities were detected by Unit42 of Akamai and Palo Alto Networks, with efforts leading to the implementation of web shells to access backdoors and execute arbitrary commands on the server with the goal of distribution software other malicious or spread within the target network.

“In the first four days after the vulnerability broke out, 16% of organizations worldwide were affected by exploit attempts,” said Check Point Research, which also detected 37,000 related attacks. to Spring4Shell for the weekend.

The Microsoft 365 Defender Threat Intelligence team also participated, saying it “monitored a small number of exploit attempts on our cloud services for Spring Cloud and Spring Core vulnerabilities. ”

According to statistics published by Sonatype, Spring Framework versions that are likely to be attacked account for 81% of the total number of times download from the Maven Central repository since the issue was raised on March 31st.

Cisco, which is actively investigating its product line to determine which of its products may be affected by the security vulnerability, has confirmed that three of its products are affected –

Cisco Crosswork Zero Touch (ZTP) Crosswork Optimization Engine and Cisco Edge Intelligence

For its part, VMware also considers three of its products to be vulnerable, offering patches and workarounds where possible –

VMware Tanzu Application Services for VMware Tanzu Operations Manager and VMware Tanzu Kubernetes Grid Integrated Edition (TKGI) virtual machines

“A malicious actor with network access to an affected VMware product could exploit this issue to gain full control of the target system,” VMware said in its advisory.

Also added to the catalog by CISA are two zero-day bugs patched by Apple last week (CVE-2022-22674 and CVE-2022-22675) and a critical flaw in the D-Link router (CVE-2021 -45382) has been actively weaponized by the Beastmode Mirai-based DDoS campaign.

Pursuant to the Binding Operations Directive (BOD) issued by CISA in November 2021, Federal Civil Service Executive Branch (FCEB) agencies are required to fix identified vulnerabilities by May 25. 4 year 2022.

.

Previous Post

Lost in the Tropical Garden at Nicobar Con Dao Hotel

Next Post

Watch Your Hack – Cẩm nang bảo vệ bạn trước Hacker [Tiếng Việt]

Admin Natuts

Admin Natuts

Related Posts

Information about the Kubet disc shock hack tool that players need to know

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures

Beautiful dog pictures

17 Tháng Năm, 2022
Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

Coi chừng! Tin tặc bắt đầu khai thác lỗ hổng tường lửa Zyxel gần đây RCE

17 Tháng Năm, 2022
Use AI to turn sketches into real photos

Use AI to turn sketches into real photos

16 Tháng Năm, 2022
Volume buttons don’t work on iPhone [6 Proven Fixes]

Volume buttons don’t work on iPhone [6 Proven Fixes]

16 Tháng Năm, 2022
Load More
Next Post
Watch Your Hack – Cẩm nang bảo vệ bạn trước Hacker [Tiếng Việt]

Watch Your Hack - Cẩm nang bảo vệ bạn trước Hacker [Tiếng Việt]

Trả lời Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Bài viết mới

Download VSDC Video Editor Pro 7
Software

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới
Travel

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022
Russia may have withdrawn border defenses from Kharkiv
News

Russia may have withdrawn border defenses from Kharkiv

17 Tháng Năm, 2022
Information about the Kubet disc shock hack tool that players need to know
Tech

Information about the Kubet disc shock hack tool that players need to know

17 Tháng Năm, 2022
How to Screen Share on Google Duo on Android and the Web
Tech

How to Screen Share on Google Duo on Android and the Web

17 Tháng Năm, 2022
Beautiful dog pictures
Tech

Beautiful dog pictures

17 Tháng Năm, 2022
W3Schools

Ads

Contact: [email protected]

DMCA.com Protection Status

Categories

  • Android
  • Cạm bẫy tâm lí
  • Chưa được phân loại
  • Đồ họa
  • Đời sống
  • Gen Z
  • Health
  • iOS
  • Kĩ năng mềm
  • News
  • Nhà mạng
  • Phần mềm
  • Phần mềm đồ họa
  • Review sách
  • Software
  • Tech
  • Thiết kế ảnh
  • Thiết kế video
  • Thủ thuật
  • Travel
  • Văn hóa Nam Bộ
  • Văn học
  • Window

Browse by Tag

ai là triệu phú android Apple browser Bullet Journal bản thân Chỉnh ảnh data domain download du lịch fshare game game show hosting HÌNH XĂM IKEA ios khuyến mãi kinh doanh kiến thức kiểm tra pin lừa đảo messenger miễn phí mua sắm Máy ảnh mạng mồi tiềm thức network nghệ thuật nhà Trần quảng cáo review tháp phân tầng xã hội tiếng anh tiện ích Trần Thủ Độ tên miền từ vựng viettel word xã hội Đơn giản đánh bạc

Recent News

Download VSDC Video Editor Pro 7

Download VSDC Video Editor Pro 7

17 Tháng Năm, 2022
không gian bình yên giữa lòng Đồng Hới

không gian bình yên giữa lòng Đồng Hới

17 Tháng Năm, 2022

Trang tin nóng hổi - vừa thổi vừa xem

No Result
View All Result
  • Home
  • Health
  • News
  • Software
  • Tech
  • Travel
  • Gen Z

Trang tin nóng hổi - vừa thổi vừa xem