Случайны выбор дневника Раскрыть/свернуть полный список возможностей


Найдено 17 сообщений
Cообщения с меткой

log4shell - Самое интересное в блогах

Следующие 30  »
rss_habr

Из-за чего весь сыр-бор: про уязвимость Text4Shell

Пятница, 21 Октября 2022 г. 17:54 (ссылка)

За последнюю неделю в информационном поле инфобеза стали появляться новости о втором пришествии уязвимости Log4Shell, окрестившим себя Text4Shell. Первым об уязвимости сообщил Alvaro Mu~noz, который рассказал о возможности удаленного выполнения произвольных скриптов в продуктах, использующих библиотеку Apache Commons Text.

Сама уязвимость была обнаружена еще в марте 2022 года, но команде Apache Commons потребовалось время на ее исправление и выпуск обновлений библиотеки. Уязвимости был присвоен идентификатор CVE-2022-42889 (CWE-94 – Code Injection) и определен достаточно высокий уровень риска CVSS 9.8.

В течение последующих дней после раскрытия информации об уязвимости стали появляться сомнения в критичности уязвимости, ссылаясь на невозможность эксплуатации в версиях JDK 15+ или по причине маловероятности попадания пользовательских данных в функцию интерполяции переменной. Однако при дальнейшем изучении уязвимости оказались открыты и другие векторы ее эксплуатации.

Наша команда PT Application Inspector решила определить уязвимые места в исходном тексте, оценить выпущенный патч от команды разработки и посоветовать шаги, которые помогут защититься от возможных атак.

Читать далее

https://habr.com/ru/post/694720/?utm_source=habrahabr&utm_medium=rss&utm_campaign=694720

Комментарии (0)КомментироватьВ цитатник или сообщество
rss_habr

Что такое CVE и какие угрозы там хранятся?

Пятница, 22 Июля 2022 г. 16:09 (ссылка)

В публикациях о различных уязвимостях и инцидентах информационной безопасности часто встречается аббревиатура CVE. CVE (Common Vulnerabilities and Exposures) – это список известных уязвимостей и дефектов безопасности. Рассмотрим, что он из себя представляет и какие дефекты безопасности из него были востребованы у хакеров в 2021 году.

Читать далее

https://habr.com/ru/post/678410/?utm_source=habrahabr&utm_medium=rss&utm_campaign=678410

Метки:   Комментарии (0)КомментироватьВ цитатник или сообщество

Следующие 30  »

<log4shell - Самое интересное в блогах

Страницы: [1] 2 3 ..
.. 10

LiveInternet.Ru Ссылки: на главную|почта|знакомства|одноклассники|фото|открытки|тесты|чат
О проекте: помощь|контакты|разместить рекламу|версия для pda