Podatności w Alpine Linux

Podatności w Alpine Linux

Zostały opublikowane informacje o nowych podatnościach w Alpine Linux. Jest to popularna dystrybucja głownie używana do budowania kontenerów. Błędy dotyczą managera pakietów apk, a konkretnie funkcji “commit hooks”. Najniebezpieczniejszy błąd pozwala, poprzez atak...
Nowe podatności w PHP

Nowe podatności w PHP

Opublikowano informacje o wielu podatnościach w PHP. Najpoważniejsze z nich pozwalały atakującemu na wykonanie dowolnego kodu na podatnej maszynie, w kontekście użytkownika, z którego uprawnieniami uruchomiona jest aplikacja. Nieudana próba wykorzystania podatności...
Podatności w aplikacjach klienckich VPN

Podatności w aplikacjach klienckich VPN

Badacze z grupy Cisco Talos odkryli podatności w aplikacjach klienckich ProtonVPN i NordVPN. Podatności (CVE-2018-3952, CVE-2018-4010) pozwalają atakującemu na wykonanie kodu w kontekście administratora na systemach Windows z poziomu standardowego użytkownika. Nowo...