חולשה בנגן הווידאו של Kaltura מאפשרת השתלטות על השרת שמארח אותו
בנגן ה-HTML5 של Kaltura נמצאה חולשה שמאפשרת לתוקף לא מזוהה לכתוב קבצים על השרת ולהריץ עליו קוד. מי מריץ את הרכיב הזה, ומה אפשר לעשות כבר עכשיו.
מאגר החולשות של CyberNow: הסבר בעברית פשוטה על חולשות אבטחה מוכרות — מה כל חולשה עושה, מי מושפע ממנה, האם היא מנוצלת בפועל, ומה צריך לעשות כדי להתגונן.
בנגן ה-HTML5 של Kaltura נמצאה חולשה שמאפשרת לתוקף לא מזוהה לכתוב קבצים על השרת ולהריץ עליו קוד. מי מריץ את הרכיב הזה, ומה אפשר לעשות כבר עכשיו.
חולשה בצירוף של Avada ו-Fusion Builder לוורדפרס מאפשרת לתוקף לא מזוהה לכתוב קובץ PHP על השרת ולהריץ אותו. אילו גרסאות חשופות ומה לבדוק באתר עכשיו.
תוסף SAML Single Sign On של miniOrange לוורדפרס, בגרסאות עד 5.4.4, מפרש שגיאה בבדיקת החתימה כחתימה תקינה ומאפשר כניסה כמנהל בלי סיסמה. כך בודקים איזו גרסה מותקנת ומה עושים.
חולשה בשירות הספריות של VMware vCenter מאפשרת לתוקף עם גישה רשתית להיכנס למערכת בלי להזדהות. זאת החולשה הסמוכה לזו שכבר מנוצלת בשטח.
טופס Forminator פתוח לכל גולש, ובגרסאות עד 1.56.1 אפשר להעלות דרכו קובץ שהשרת יריץ. כך בודקים איזו גרסה מותקנת באתר שלכם ומה לעשות עכשיו.
חולשה קריטית ב-WebSVN בגרסאות שלפני 2.6.1 מאפשרת לתוקף מרוחק להריץ פקודות על השרת דרך תיבת החיפוש. מי מושפע, והאם צריך לעדכן.
חולשה במערכת ההפעלה ADM של התקני האחסון ASUSTOR אפשרה לתוקף לשלוף מידע ממסד הנתונים דרך אפליקציית הגלריה. כך בודקים אם ה-NAS שלכם מעודכן.
חולשה בתוסף הפופולרי Photo Gallery לוורדפרס אפשרה לתוקף לשלוף מידע מבסיס הנתונים של האתר דרך תיבת החיפוש. תוקנה בגרסה 1.5.55. כך מעדכנים.
חולשה ותיקה ב-Apache Struts מאפשרת הרצת קוד מרחוק דרך ביטוי בתבנית. היא בת שנים, והיא עדיין נסרקת ומנוצלת בשרתים נשכחים.
חולשה קריטית בלקוח זום למחשבי ווינדוס מאפשרת לתוקף לא מזוהה להשתלט על חשבון משתמש. העדכון כבר יצא, וכך מוודאים שהוא מותקן.
חולשה חמורה במנוע הניווט של Chrome אפשרה לדף אינטרנט מעוצב לפרוץ מהתא המבודד של הדפדפן ולקרוא קבצים על המחשב. כך בודקים אם אתם מעודכנים.
חולשה בפלטפורמת ה-AI של ServiceNow אפשרה למשתמש בלי הזדהות להריץ קוד בתוך הפלטפורמה. מופעים מנוהלים כבר עודכנו, ולמי שמריץ בעצמו יש מה לעשות.
חולשה ב-GitLab CE ו-EE מאפשרת בתנאים מסוימים לשנות או למחוק פרויקטים ציבוריים ונתוני משתמשים בלי הזדהות. אלה ארבע הגרסאות שסוגרות אותה.
שירות שרץ ברקע בנתבי Zbtlink מריץ פקודות בהרשאות root לכל מי ששולח אליו חבילת UDP, והאימות שלו ניתן לעקיפה. אלה הדגמים והקושחות המושפעים ומה אפשר לעשות.
בקר ה-SSD מדגם Phison PS3111-S11 בודק את חתימת הקושחה מול מפתח שמגיע בתוך אותה קושחה עצמה, כך שתוקף יכול לחתום קושחה משלו ולהחדיר אותה לכונן.
רכיב בשם yunmgrd שמגיע בקושחה של עשרות דגמי נתבים מדבר עם שרת חיצוני בערוץ גלוי ולא מאומת, ומי שיושב על מסלול התקשורת יכול להריץ עליו פקודות בהרשאות root.
חולשה בדירוג 9.3 ב-NetScaler ADC ו-NetScaler Gateway מאפשרת לעקוף את בדיקת האימות מהרשת ובלי הרשאות. אלה טווחי הגרסאות המושפעים ואיפה מתפרסמת הבנייה המתקנת.
חולשה בכלי סנכרון הקבצים rclone מאפשרת לתוקף לא מזוהה לכבות את דרישת האימות בממשק הבקרה ולהגיע לפעולות ניהוליות. יש תיקון.
חולשה ב-Next.js מאפשרת לבקשה מהרשת לצאת מתיקיית המטמון ולקרוא נתוני בנייה פרטיים, כולל מפתח הצפנה שמוביל להרצת קוד. היא רלוונטית רק לאפליקציות שמתארחות על Windows.
חולשה בתוסף Elementor Pro לוורדפרס מאפשרת להעלות לאתר קובץ מסוכן בלי הזדהות, בכל הגרסאות עד 4.2.1 כולל. כך בודקים אם האתר שלכם מעודכן.
בתוסף All-in-One WP Migration and Backup עד גרסה 7.109 יש חולשת SQL Injection שנפתחת בזמן שחזור גיבוי, ומשם אפשר להגיע להרצת קוד על האתר. כך בודקים אם האתר שלכם מעודכן.
חולשת גלישת חוצץ ב-NetScaler ADC ו-NetScaler Gateway מאפשרת לתוקף לא מזוהה לפגוע בזמינות המכשיר. אלה טווחי הגרסאות המושפעים ואיך מתעדפים את השדרוג.
בגרסאות diffusers שלפני 0.38.0, המנגנון שאמור לחסום קוד ממאגר זר יושב בפונקציית ההורדה, כך שכל מסלול טעינה שמדלג על ההורדה מדלג גם עליו. כך בודקים ומה מעדכנים.
באג ב-diffusers של Hugging Face גורם לטעינת מודל רגילה להוריד ולהריץ קובץ בשם None.py מהמאגר, גם בלי לאשר קוד מרוחק. הגרסה שסוגרת היא 0.38.0.
גשר פתוח בפורט 9991, מפתח הצפנה קבוע שכל משתמש יכול לקרוא, ומעבר בין תיקיות. יחד הם מאפשרים למי שנמצא באותה רשת להריץ קוד על הרובוט בהרשאות הגבוהות ביותר.
חולשה במנוע ההגנה מפני נוזקות של Defender, שמכונה RoguePlanet, מנצלת את העובדה שהמנוע הולך אחרי קישורים. היא מקומית בלבד, ומיקרוסופט לא פרסמה רשימת גרסאות.
חולשה במנוע ההגנה מפני נוזקות של Microsoft Defender, שמכונה ShieldBreak, מאפשרת הסלמת הרשאות מקומית. מיקרוסופט עדיין עובדת על העדכון, וזה מה שאפשר לעשות בינתיים.
חולשה בפענוח קבצי XZ בתוכנת 7-Zip מאפשרת לתוקף להריץ קוד על המחשב אם פותחים ארכיון שהוכן לתקוף. כך מעדכנים ומה כדאי לא לפתוח בינתיים.
תוקנה חולשה בליבת לינוקס במערכת הקבצים XFS, שעלולה לגרום לכתיבה על בסיס מידע מיקום ישן. את מי היא מעניינת, ומה מנהלי שרתים צריכים לעשות.
חולשה ברכיב snap-confine של מערכת snapd ב-Ubuntu אפשרה למשתמש מקומי להפוך למנהל המערכת. כך בודקים אם snapd מותקן ומעדכנים אותו.
אפל תיקנה חולשה באייפון, באייפד ובמק שמאפשרת לאפליקציה שכבר רצה על המכשיר להשיג הרשאות מנהל. כך בודקים אם המכשיר שלכם מעודכן.
חולשה במנגנון הנעילות של ליבת לינוקס מאפשרת למי שכבר יש לו גישה למערכת להרחיב הרשאות. התיקון שולב בגרסאות ליבה מעודכנות.
שירות UPnP בנתב Calix GS7 XGS מאזין לצד האינטרנט בלי לבקש סיסמה, ומאפשר לתוקף מרוחק לשנות את כללי ניתוב הפורטים ולחשוף מכשירים מהבית. כך בודקים ומה כדאי לכבות.
ב-diffusers שלפני 0.38.0 הבדיקה של קוד הצנרת רצה על תיקיית מטמון שיכולה להשתנות לפני הטעינה, כך שהקוד שאושר אינו בהכרח הקוד שרץ. התיקון הוא 0.38.0.
חולשה בתוסף Adobe Acrobat של כרום אפשרה לאתר זדוני לקרוא מידע מתוך שירותים אחרים שהייתם מחוברים אליהם באותו דפדפן. כך בודקים אם התוסף מותקן אצלכם ומה לעדכן.
חולשת CSRF ב-GitLab CE ו-EE אפשרה להעביר פעולות שמשנות מידע דרך בקשת GET, בלי שהתוקף מזוהה. אלה ארבע גרסאות התיקון ומה כדאי לבדוק בהתקנה אחרי שמעדכנים.
הרצת goose review על מאגר קוד שהגיע מבחוץ הריצה פקודות שהוגדרו בתוך המאגר עצמו, לפני כל אישור ולפני כל פנייה למודל. התיקון נמצא בגרסה 1.44.0.
חולשה בהצפנת BitLocker של ווינדוס מאפשרת לעקוף את ההגנה למי שמחזיק את המחשב פיזית. רלוונטית בעיקר למחשב שנגנב או אבד. כך מתגוננים.
חולשה במהדר ה-JIT של Firefox, שאתר זדוני יכול להפעיל, תוקנה בגרסה 151.0.3. מה זה אומר בפועל ואיך מוודאים שהדפדפן מעודכן.
כתבות חדשות ישירות לתיבה. בלי ספאם, הסרה בקליק אחד בכל רגע.