× EU ICT Risk Newsroom DORA Νέα Στον Ορίζοντα Ασφάλεια & ΑΙ Cyber Alerts GDPR Νέα EU CERT Advisories ICT Governance ESA/NCAs Επικοινωνία

Έξι ευπάθειες Proto6 στο protobuf.js εκθέτουν εφαρμογές Node.js σε RCE και DoS.

Ερευνητές κυβερνοασφάλειας εντόπισαν μισή ντουζίνα ευπάθειες στο protobuf.js, μια υλοποίηση JavaScript και TypeScript των Protocol Buffers (Protobuf), οι οποίες, αν εκμεταλλευτούν επιτυχώς, θα μπορούσαν να οδηγήσουν σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (RCE) και άρνησης υπηρεσίας (DoS).

Έξι ευπάθειες Proto6 στο protobuf.js εκθέτουν εφαρμογές Node.js σε RCE και DoS.
Ερευνητές κυβερνοασφάλειας εντόπισαν μισή ντουζίνα ευπάθειες στο protobuf.js, μια υλοποίηση JavaScript και TypeScript των Protocol Buffers (Protobuf), οι οποίες, αν εκμεταλλευτούν επιτυχώς, θα μπορούσαν να οδηγήσουν σε επιθέσεις απομακρυσμένης εκτέλεσης κώδικα (RCE) και άρνησης υπηρεσίας (DoS). Σε επηρεαζόμενα περιβάλλοντα, ένα μόνο κακόβουλο σχήμα protobuf, περιγραφέας ή κατασκευασμένο ωφέλιμο φορτίο θα μπορούσε να είναι αρκετό για να ενεργοποιήσει

Εγγραφείτε για νέα και αναλύσεις σχετικά με DORA και διαχείρηση τεχνολογικού κινδύνου