Une décennie plus tard, une vulnérabilité de Cisco ASA est toujours activement exploitée

Une vulnérabilité identifiée il y a une décennie dans le logiciel Cisco Adaptive Security Appliance (ASA) refait surface dans l’actualité suite à la confirmation de son exploitation active à ce jour. Il s’agit de la faille CVE-2014-2120, liée à des attaques de type cross-site scripting (XSS) sur la page de connexion de WebVPN. Ce regain […]