Kategória index

Cyber Security

4276 cikk

4276 CIKK

#BrokenSesame: Az eseten, hogy a magánregiszterhez való "írási" engedélyeket véletlenül megadták, ez lehetővé tette a potenciális RCE-t az Alibaba Cloud Database Services szolgáltatásokon.
CYBERSECURITY

#BrokenSesame: Az eseten, hogy a magánregiszterhez való "írási" engedélyeket véletlenül megadták, ez lehetővé tette a potenciális RCE-t az Alibaba Cloud Database Services szolgáltatásokon.

Egy konténeres biztonsági rést, amely kombinálódott a magánregisztrálhoz való véletlenszerű “írási” jogosultságokkal, lehetővé tette a Wiz Research számára, hogy hozzáférjen az Alibaba Cloud adatbázisokhoz, és potenciálisan támadja a szolgáltatásait egy ellátási lánc támadás révén.

1 PERC OLVASÁS arrow_forward
OpenSSL biztonsági hiányosságokból szerzett tapasztalatok – 1. rész: A következő kritikus biztonsági hiányosságokhoz való felkészülés a ellátási láncban
CYBERSECURITY

OpenSSL biztonsági hiányosságokból szerzett tapasztalatok – 1. rész: A következő kritikus biztonsági hiányosságokhoz való felkészülés a ellátási láncban

Ebben a két részből álló sorozatban bemutatjuk, hogy mit kell figyelembe venni, amikor az alkalmazásához tartozó forrásokban hibákat keres. Kezdjük azzal, hogy megbeszéljük, hol kell keresni a sérülékeny könyvtárakat, és nézzük meg néhány tippet és trükköt a kereséshez.

1 PERC OLVASÁS arrow_forward