Adobe heeft updates voor kritieke kwetsbaarheden in ColdFusion uitgebracht en roept beheerders op om die zo snel mogelijk te installeren, waarbij als voorbeeld binnen 72 uur wordt genoemd. Beveiligingslekken in ColdFusion zijn geregeld het doelwit van aanvallen. De nieuwste problemen in de software maken het mogelijk voor aanvallers om willekeurige code op ColdFusion-servers te installeren,…
Mozilla waarschuwt voor twee kritieke beveiligingslekken in Firefox waardoor aanvallers malafide code op de systemen van gebruikers kunnen uitvoeren. Exploitcode om misbruik van de beveiligingslekken te maken is op internet beschikbaar, maar Mozilla zegt dat het nog niet bekend is met daadwerkelijk misbruik van de problemen. Er is een beveiligingsupdate ontwikkeld om de twee kwetsbaarheden…
Organisaties die gebruikmaken van Progress ShareFile moeten een beveiligingsupdate voor een path traversal-lek installeren, anders kunnen ze geen gebruik van de oplossing maken. Dat heeft Progress in een e-mail aan klanten laten weten. ShareFile is een oplossing waarmee organisaties bestanden kunnen uitwisselen, enigszins vergelijkbaar met MOVEit Transfer, Accellion File Transfer Appliance, Fortra GoAnywhere en IBM…