Tags

2 strony

Luki

CISA dodała siedem luk jako cel atakujących, którzy wykorzystują powłoki odwrotne i koparki kryptowalut

CISA dodała 7 luk do wykazu KEV, wykorzystywanych przez atakujących do powłok odwrotnych i koparek kryptowalut, stanowiąc zagrożenie dla infrastruktury AI.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała siedem luk w zabezpieczeniach do swojego katalogu znanych wykorzystywanych luk (KEV), ponieważ stały się one celem atakujących, którzy wykorzystują je do przeprowadzania ataków, takich jak dystrybucja koparek kryptowalut i uzyskiwanie nieautoryzowanego dostępu, co stanowi poważne zagrożenie dla infrastruktury AI.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu bez uwierzytelnienia

Next.js łata krytyczne luki AVIF i Windows umożliwiające zdalne wykonanie kodu. Dowiedz się, jak chronić swoje aplikacje.

Vercel wydało poprawki bezpieczeństwa dla dwóch krytycznych luk w frameworku Next.js, które umożliwiają zdalne wykonanie kodu bez uwierzytelnienia. Jedna z nich jest możliwa do wykorzystania za pomocą specjalnie spreparowanych plików obrazów AVIF, a druga poprzez lukę traversal ścieżki dotykającą serwerów korzystających z systemu plików Windows. Poprawki są dostępne w wersjach Next.js 15.5.24 i 16.3.3, a ich wprowadzenie ma na celu ochronę aplikacji przed zdalnym przejęciem kontroli.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)