Уязвимость нулевого дня в Site... Заметка

Уязвимость нулевого дня в Sitecore эксплуатируется злоумышленниками (CVE-2025-53690)

Угрожающий субъект использует уязвимость нулевого дня (CVE-2025-53690) и раскрытый образец машинного ключа ASP.NET для взлома развернутых локально, доступных из интернета решений Sitecore, как сообщила Mandiant. О CVE-2025-53690: CVE-2025-53690 - это уязвимость десериализации ViewState, которая затрагивает любую версию Sitecore Experience Manager (XM), Experience Platform (XP), Experience Commerce (XC) и Managed Cloud. Развернутые экземпляры подвержены этой уязвимости, если они были развернуты с использованием образца машинного ключа, который был...