[#] Волна взломов сайтов через неисправленную уязвимость в Apache Struts
Новостной_робот(mira, 1) — All
2017-03-09 14:00:07


Опубликовано экстренное обновление web-фреймворка Apache Struts (2.3.32 и 2.5.10.1), применяемого для создания web-приложений на языке Java с использованием парадигмы Model-View-Controller. В новых выпусках устранена критическая 0-day уязвимость (CVE-2017-5638), которая уже несколько дней используется злоумышленниками для получения контроля за сайтами, работающими под управлением Apache Struts.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=46167