מקור: SecurityWeek

חוקרי אבטחה מדווחים על ניצול פעיל של פרצת יום אפס (Zero-Day) בתוכנת GeoServer. הפגיעות המדוברת היא מסוג הזרקת SQL (SQL Injection), המאפשרת לתוקפים להריץ קוד מרחוק על גבי שרתים שאינם מעודכנים. נכון לעת זו, מדובר באיום ממשי שכן לא פורסם עדכון אבטחה מלא לתיקון הליקוי, מה שמותיר ארגונים המשתמשים בתוכנה חשופים לסיכונים משמעותיים של השתלטות על המערכות ודליפת מידע. מומחי אבטחה ממליצים למשתמשים לעקוב מקרוב אחר עדכונים רשמיים מצד המפתחים ולנקוט בצעדי הגנה מחמירים בגישה לשרתים כדי לצמצם את מרחב התקיפה עד להפצת טלאי אבטחה רשמי שיפתור את הבעיה באופן מלא.
