Kritinė „GitLab“ kelio perėjimo (Path Traversal) klaida atakuojama realiu laiku

Apie 40 000 savarankiškai hostinamų „GitLab“ versijų vis dar gali būti pažeidžiamos, CISA pranešus apie aktyvų išnaudojimą. Kritinė CVE-2023-2825 (CVSS 10) leidžia autentifikuotiems vartotojams nuskaityti failus už „GitLab“ aplanko, o atakuojant su kitomis klaidomis – pasiekti RCE.

Kritinė „GitLab“ kelio perėjimo (Path Traversal) klaida atakuojama realiu laiku
95%
Aktualumas
95%
Svarba
4/4
Kritikalumas

Apie 40 000 savarankiškai hostinamų „GitLab“ versijų vis dar gali būti pažeidžiamos, CISA pranešus apie aktyvų išnaudojimą. Kritinė CVE-2023-2825 (CVSS 10) leidžia autentifikuotiems vartotojams nuskaityti failus už „GitLab“ aplanko, o atakuojant su kitomis klaidomis – pasiekti RCE.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Telegram Desktop pažeidžiamumas leido paslėptam JavaScript kodui eksfiltruoti pranešimus iš HTML eksportų
🟠 DidelėPažeidžiamumas

Telegram Desktop pažeidžiamumas leido paslėptam JavaScript kodui eksfiltruoti pranešimus iš HTML eksportų

Pažeidžiamumas „Telegram Desktop“ programoje leido botažiniai žinutei įterpti paslėptą „JavaScript“ kodą į pokalbius, kuriuos vartotojai eksportavo į HTML failus. Apie tai pranešė saugumo tyrėjai „ExPatch“ savo rugsėjo 12 d. paskelbtame straipsnyje. „Telegram“ programoje žinutė atrodė įprastai, su nuorodos mygtuku, o scenarijus veikė tik tada, kai kas nors atidarė eksportuotą failą interneto naršyklėje. Tada jis galėjo nukopijuoti kiekvieną tame faile esantį pranešimą.

'Sandworm' susieja Cisco pažeidžiamumus „Cyclops Blink“ diegimui
🔴 KritinėKibernetinės atakos ir pažeidžiamumai

'Sandworm' susieja Cisco pažeidžiamumus „Cyclops Blink“ diegimui

Garsioji Rusijos grėsmės grupė „Sandworm“ išnaudoja „Cisco“ pažeidžiamumus, siekdama įdiegti atnaujintą „Cyclops Blink“ botneto kenkėjiškos programos versiją. Ši strategija atkartoja 2022 m. FTB sutrikdyto tinklo išpuolių pobūdį, indikuodama tobulėjančias infrastruktūros kompromitavimo technikas.

Microsoft išleido avarinius „Windows“ naujinimus, siekdama išspręsti RDS gedimus
🟠 DidelėPažeidžiamumai ir pataisymai

Microsoft išleido avarinius „Windows“ naujinimus, siekdama išspręsti RDS gedimus

„Microsoft“ išleido avarinius, neplanuotus „Windows“ naujinimus, skirtus ištaisyti „Remote Desktop Services“ (RDS) gedimus, atsiradusius dėl šio mėnesio saugumo naujinimų, taip pat „Hyper-V“ ir USB garso problemas kai kuriose „Windows“ versijose. Šie naujinimai yra kritiškai svarbūs sistemų stabilumui ir saugumui, veikia „Windows 10“, „Windows 11“ ir „Windows Server“ operacines sistemas.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.