SicherheitslĂĽcken in Sitecore und Next.js: CISA warnt vor aktiven Angriffen
MĂśNCHEN (IT BOLTWISE) – Die Cybersicherheitsbehörde der USA, CISA, hat kĂĽrzlich zwei kritische SicherheitslĂĽcken in Sitecore CMS und Experience Platform (XP) in ihren Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Diese Schwachstellen, die bereits seit sechs Jahren bestehen, werden derzeit aktiv ausgenutzt. Die betroffenen Schwachstellen sind CVE-2019-9874 und CVE-2019-9875, die beide Deserialisierungsprobleme im Sitecore.Security.AntiCSRF-Modul betreffen. Die […]


#Sophos