CISA, FBI et CNMF publient un avis sur plusieurs acteurs de la menace d'États-Nations Exploitant CVE-2022-47966 et CVE-2022-42475

CISA, FBI et CNMF ont confirmé que des acteurs APT de l'État-Nation exploitaient CVE-2022-47966 pour obtenir un accès non autorisé à une application destinée au public (Zoho ManageEngine ServiceDesk Plus), établir la persistance et se déplacer latéralement sur le réseau.

>>Plus