Alerte de la CISA sur l'exploitation active de failles dans Zyxel, ProjectSend et CyberPanel
L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a signalé plusieurs failles de sécurité touchant les produits de Zyxel, North Grid Proself, ProjectSend et CyberPanel dans son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active dans la nature. La liste des vulnérabilités comprend notamment la CVE-2024-51378 (score CVSS : 10.0) - des autorisations par défaut incorrectes.