Frissítse az Adobe Coldfusiont!
Az Adobe minden Coldfusion felhasználót arra ösztökél, hogy minél hamarabb frissítsék az alkalmazást egy biztonsági hiba miatt.
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az Adobe egy veszélyes sebezhetőséget javított a Coldfusion esetében. A biztonság rés kockázatai között szerepel a jogosulatlan távoli kódfuttatás, ami egyben azt is jelenti, hogy tetszőleges kódokkal történő visszaélésekre adódhat mód.
A sérülékenységet a fájlfeltöltések kezeléséért felelős egyik összetevő tartalmazza. Ennél fogva a hiba állományok feltöltésekor vezethet problémákhoz. Ha a támadó hozzáfér egy ilyen feltöltési lehetőséghez, akkor a kiszolgálóra egyszerűen feljuttathatja az állományát, amit a biztonsági hiba miatt egy speciálisan összeállított HTTP-kéréssel le is futtathat. Ilyenkor az adott kód a Coldfusion szolgáltatás jogosultsági szintjének megfelelően fog végrehajtódni.
A sebezhetőséget Charlie Arehart biztonsági kutató fedezte fel, és jelezte azt az Adobe fejlesztői számára. A cég hamar bizonyítottnak látta a biztonsági rés létezését, és néhány napon belül el is készítette a hibajavításokat, amik a Coldfusion legújabb kiadásaiban már megtalálhatók. Ezért a szoftver frissítésével a sérülékenység megszüntethető.
Prémium előfizetéssel!
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
-
21 biztonsági rést foltoztak be a Microsoft fejlesztői az Edge webböngészőn.
-
A Docker Compose egy súlyos sebezhetőséget tartalmaz.
-
Jelentős mennyiségű biztonsági frissítés érkezett a Google Chrome webböngészőhöz.
-
A GIMP frissítésével egy biztonsági hiba vált megszüntethetővé.
-
Az ImageMagick egy biztonsági hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











