מקור: SecurityWeek

סוכנות הסייבר והתשתיות האמריקאית, CISA, הוסיפה לרשימת הפגירויות המנוצלות באופן פעיל שלה שלוש פגיעויות חדשות המשפיעות על המוצרים Langflow, N-central ו-Apache Tomcat. על פי התרעת הסוכנות, הפגיעויות הללו מאפשרות לתוקפים לבצע פעולות שונות כגון הרצת קוד מרחוק, עקיפת אימות, ועקיפת מנגנון ה-EncryptInterceptor. השימוש בפרצות אלו מדווח כפעיל, מה שמהווה סיכון משמעותי לארגונים המשתמשים במערכות אלו. הסוכנות קוראת לכלל הארגונים לעדכן את המערכות ולהטמיע את התיקונים הנדרשים בהקדם האפשרי על מנת למנוע ניסיונות תקיפה ולצמצם את מרחב החשיפה לאיומי סייבר המנצלים חולשות אבטחה ידועות ברכיבי תוכנה נפוצים אלו.
