CISA ostrzega, o trwaj膮cej kampanii infekuj膮cej trwale urz膮dzenia VPN (dwie podatno艣ci 0day). Pierwsza podatno艣膰 (CVE-2025-20362) umo偶liwia na dost臋p bez uwierzytelnienia do pewnych URLu na web serwerze urz膮dzenia. Druga podatno艣膰 (CVE-2025-20333) to wykonanie polece艅 jako root na urz膮dzeniu. Dzi臋ki poprzedniej podatno艣ci, mo偶e to by膰 zrealizowane bez uwierzytelnienia (!) Wg CISA, Infekcja...



