SAP corrige une vulnérabilité critique exploitée dans des attaques récentes
S# đš SAP NetWeaver : deux failles critiques exploitĂ©es activement en chaĂźne (CVE-2025-31324 & CVE-2025-42999) đ Contexte SAP a publiĂ©, le 12 mai 2025, un second correctif de sĂ©curitĂ© visant SAP NetWeaver Visual Composer, aprĂšs la dĂ©couverte dâune nouvelle vulnĂ©rabilitĂ© (CVE-2025-42999) exploitĂ©e en parallĂšle dâune faille dĂ©jĂ connue (CVE-2025-31324). Les deux failles ont Ă©tĂ© exploitĂ©es en zero-day dĂšs janvier 2025 et sont aujourdâhui activement utilisĂ©es dans des attaques ciblant des entreprises du Fortune 500, selon plusieurs entreprises de cybersĂ©curitĂ©. ...