RabbitMQ-ban található hibák OAuth titkokat felfedhetnek és az ügyfelek közötti üzenetküldési adatokat is.
CYBERSECURITY KIEMELT ELEMZÉS

RabbitMQ-ban található hibák OAuth titkokat felfedhetnek és az ügyfelek közötti üzenetküldési adatokat is.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A biztonsági kutatók feltártak két hozzáférés-vezérléshez kapcsolódó hibát, amelyek a RabbitMQ üzenet-központ szolgáltatást érintenek, és lehetővé tehetik a támadók számára, hogy titkos OAuth ügyfelek adatait leküzdjék, …

A kibertérséki kutatók felfedezték két olyan hibát, amelyek a RabbitMQ üzenet-közvetítő szolgáltatást érintenek, és amelyek lehetővé tehetik a támadók számára, hogy titkos OAuth ügyfélszámokat feltárjanak, az vállalati üzenet-közvetítő infrastruktúrát veszélybe helyezve és átjárhatatlanságot okozva. A Miggo biztonsági csapat, amely felfedezte és jelentette a hibákat, azt mondta, hogy az egyik a közvetítő titkos OAuth