מקור: The Hacker News

חברות הטכנולוגיה HashiCorp, Veeam וקרן התוכנה Django פרסמו עדכוני אבטחה לטיפול ב-11 פגיעויות שונות במוצרי Terraform MCP Server, Veeam Service Provider Console ו-Django. בין החולשות הבולטות, נמצאת פגיעות קריטית ב-Veeam המאפשרת למשתמש לא מורשה להשיג אישורי גישה של סוכן מנוהל, וכן חולשה בממשק ה-MCP של Terraform המאפשרת שימוש חוזר באסימוני גישה של משתמשים אחרים בין דיירים שונים במערכת. מומלץ למנהלי מערכות וצוותי אבטחה לעדכן את גרסאות התוכנה בהקדם האפשרי כדי למנוע ניצול אפשרי של נקודות תורפה אלו, המהוות סיכון משמעותי לסביבות העבודה בארגונים המשתמשים בכלים אלו.
