Przejdź do treści
środa, 7 października 2026
Tenesys AI News
Subskrypcja

Cyberbezpieczeństwo

Podatności, zagrożenia i incydenty, komunikaty CERT-EU, ENISA, CISA i NCSC, bezpieczeństwo AI i regulacje (NIS2, CRA).

#CVSS 8.8 — 1 artykuł ✕

Hitachi Energy SOI dotknięty poważną luką umożliwiającą wykonanie kodu w ActiveMQ

CISA opublikowało poradnik dotyczący produktu Hitachi Energy SOI, wersje od 2.0.0 do 2.2.0, dotknięte luką CVE-2026-34197 – błędem wstrzykiwania kodu w komponencie Apache ActiveMQ, o ocenie CVSS 8.8. Uwierzytelniony atakujący może wykorzystać interfejs Jolokia JMX-HTTP udostępniany przez ActiveMQ, aby doprowadzić do zdalnego wykonania kodu w JVM brokera. Hitachi Energy wydała poprawkę EP2, która aktualizuje ActiveMQ do wersji 5.19.5 oraz powiązane komponenty OpenJDK i klienta.

CISA Advisories