Если вы работаете в ИБ отделе практически любой крупной компании, занимающейся разработкой ПО, вы наверняка недавно занимались поисками Apache Struts в своей инфраструктуре.
А всё из-за CVE-2017-5638:
Apache Struts - это бесплатный, с открытым исходным кодом, Model-View-Controller (MVC) фреймворк для создания элегантных современных Java-приложений, поддерживающих REST, AJAX и JSON. В понедельник в блоге компании Talos (Cisco), появилось сообщение о том, что команда их экспертов обнаружила ряд активных атак на уязвимость нулевого дня (CVE-2017-5638 ) в Apache Struts.
Это, кстати, хороший пример, демонстрирующий полезность сервиса Vulners.com.
Самый простой способ получить уведомления о новых объектах, связанных с этой уязвимостью, - подписаться на них в Vulners. Vulners теперь поддерживает подписки на отчеты в формате HTML, PDF и JSON.
HTML и PDF хороши для того, чтобы глазами на них смотреть. A JSON пригодится, если вы хотите анализировать вложения в письмах своими скриптами и как-то реагировать на них, например, создавать тикеты в JIRA или запускать сканы для проверки уязвимостей.
Чтобы создать новую подписку, укажите запрос и адрес электронной почты:
Если вы нажмете на черную иконку с лупой, вы увидите в каком виде вам будут приходить результаты запроса:
Нажмите кнопку «Add» и подписка появится в общем списке:
Итак, небольшой Life Hack, чтобы не пропускать новости об уязвимостях:
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
Эксклюзивный стрим с хакерами мирового класса
15 апреля в 19:00 Hussein и Niksthehacker раскроют все карты.