CISA identifie des vulnérabilités activement exploitées dans SolarWinds, Ivanti et Workspace One
L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté trois failles de sécurité à son catalogue de vulnérabilités exploitées, sur la base de preuves d'exploitation active. Parmi ces vulnérabilités figure CVE-2021-22054, une vulnérabilité de falsification de requête côté serveur (SSRF) dans Omnissa Workspace One UEM (anciennement VMware Workspace One UEM).