CISA met en garde contre un bogue Plex activement exploité après la violation de LastPass

Répertoriée sous le numéro CVE-2020-5741, cette faille de sécurité permet aux auteurs de menaces disposant de privilèges d'administrateur d'exécuter du code Python arbitraire à distance lors d'attaques de faible complexité qui ne nécessitent aucune interaction de l'utilisateur.

>>Plus