Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo pažeidžiamumą

Kyla problemų dėl „Firecracker MicroVMs“, pradėtų „AWS“.

Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo pažeidžiamumą
95%
Aktualumas
85%
Svarba
3/4
Kritikalumas

Kyla problemų dėl „Firecracker MicroVMs“, pradėtų „AWS“.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Pažeidžiamumai ir pataisymai →

Atlassian perspėja dėl kritinės failų prieigos spragos duomenų centrų produktuose
🔴 KritinėPažeidžiamumai

Atlassian perspėja dėl kritinės failų prieigos spragos duomenų centrų produktuose

Atlassian išleido įspėjimą dėl kritinės saugumo spragos, leidžiančios apeiti autentifikavimą ir pasiekti bet kokius failus, paveikiančios Jira, Confluence, Bitbucket, Crowd, Fisheye ir Crucible Data Center/Server versijas. Nedelsiant atnaujinkite produktus, ypač turintys išorinę prieigą, kad išvengtumėte nuotolinio kodo vykdymo (RCE).

Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo spragą
🔴 KritinėPažeidžiamumas

Saugumo tyrėjas teigia aptikęs KVM „guest-host“ pabėgimo spragą

Aptikta kritinė KVM „guest-host“ pabėgimo pažeidžiamumas „Firecracker MicroVMs“, galimai leidžiantis svečio VM pasiekti pagrindinę sistemą. Ši spraga, ypač paveikianti „AWS Lambda“ ir „Fargate“ naudojamas technologijas, kelia didelę virtualizacijos aplinkų saugumo riziką, leidžiančią įvykdyti neautorizuotą kodą pagrindinėje sistemoje.

Citrix NetScaler saugumo problemos gilėja po naujų 0-day pranešimų
🟠 DidelėPažeidžiamumai ir išnaudojimai

Citrix NetScaler saugumo problemos gilėja po naujų 0-day pranešimų

Atrastas naujas pažeidžiamumas, CVE-2026-88779, yra atminties perpildymo (memory overflow) klaida, galinti sukelti paslaugos trikdymą (Denial of Service). Tai tęsia „Citrix NetScaler“ produktų saugumo spragų tendenciją, keliančią didelį pavojų kritinėms infrastruktūroms.

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.