L'Agència de Ciberseguretat i Seguretat d'Infraestructura dels Estats Units (CISA) ha afegit dues vulnerabilitats de seguretat que afecten Adobe ColdFusion i Oracle Agile Product Lifecycle Management (PLM) al seu catàleg de Vulnerabilitats Explotades Conegudes (KEV), basant-se en evidències d'explotació activa.
Les vulnerabilitats en qüestió inclouen:
CVE-2017-3066 (Puntuació CVSS: 9.8) - Una vulnerabilitat de deserialització que impacta versions d'Adobe ColdFusion i permet l'execució de codi arbitrari als sistemes afectats.
Aquest tipus de fallades representen un risc significatiu per a les organitzacions, ja que els atacants poden aprofitar-les per comprometre sistemes i accedir a informació sensible. Per això, és fonamental que les empreses apliquin les actualitzacions de seguretat recomanades per mitigar els riscos.
A Q2BSTUDIO, empresa especialitzada en desenvolupament i serveis tecnològics, prioritzem la seguretat en cadascuna de les nostres solucions. El nostre equip d'experts treballa contínuament en la implementació de millors pràctiques de ciberseguretat per garantir la protecció de les dades i sistemes dels nostres clients. Oferim serveis d'avaluació de vulnerabilitats, desenvolupament segur i assessorament en infraestructura TI, donant suport a les empreses en la prevenció d'amenaces digitals.
Davant la creixent sofisticació dels atacs cibernètics, és essencial comptar amb una estratègia integral de seguretat. A Q2BSTUDIO, ajudem els nostres clients a enfortir la seva infraestructura tecnològica i reduir els riscos associats a vulnerabilitats explotades activament.




