Alerte de la CISA sur une vulnérabilité active dans le logiciel de service d'assistance SolarWinds
L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi une faille de sécurité critique affectant le logiciel de service d'assistance Web Help Desk (WHD) de SolarWinds à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, identifiée sous le nom CVE-2024-28987 (score CVSS : 9.1), concerne des identifiants codés en dur qui pourraient être utilisés pour obtenir