Un nuovo insieme di correzioni ad alta gravità per ColdFusion mette gli amministratori sotto pressione, con sei falle valutate al punteggio CVSS massimo e una finestra ristretta per la rimediatura.
L'ultimo bollettino ColdFusion di Adobe chiude 11 falle, incluse sei valutate CVSS 10.0, e mostra come la gestione dei file e l'analisi delle richieste possano trasformarsi in un serio rischio per i server.
ColdFusion e Campaign Classic sono stati entrambi patchati per gravi vulnerabilità, inclusi difetti che potrebbero consentire l'esecuzione di codice arbitrario nelle installazioni esposte.
Un nuovo bollettino di emergenza per ColdFusion 2025 e 2023 combina falle di gravità massima, indicazioni urgenti per la correzione e un promemoria che i server applicativi esposti possono diventare obiettivi d'attacco in rapida evoluzione.
Sette bug ad alta gravità in ColdFusion e una falla critica in Campaign Classic hanno trasformato una normale nota di patch in un promemoria del fatto che le piattaforme business possono diventare percorsi d'attacco da un giorno all'altro.
A sprawling cyber offensive exploited the Christmas lull, hammering Adobe ColdFusion servers and dozens of other platforms in a chilling display of scale and timing.
Una vasta offensiva informatica ha sfruttato la pausa natalizia, colpendo i server Adobe ColdFusion e decine di altre piattaforme in una gelida dimostrazione di scala e tempismo.