Frissítse az Adobe Coldfusiont!
Az Adobe minden Coldfusion felhasználót arra ösztökél, hogy minél hamarabb frissítsék az alkalmazást egy biztonsági hiba miatt.
Ahogy arról a Biztonságportál Prémium weboldalain már beszámoltunk, az Adobe egy veszélyes sebezhetőséget javított a Coldfusion esetében. A biztonság rés kockázatai között szerepel a jogosulatlan távoli kódfuttatás, ami egyben azt is jelenti, hogy tetszőleges kódokkal történő visszaélésekre adódhat mód.
A sérülékenységet a fájlfeltöltések kezeléséért felelős egyik összetevő tartalmazza. Ennél fogva a hiba állományok feltöltésekor vezethet problémákhoz. Ha a támadó hozzáfér egy ilyen feltöltési lehetőséghez, akkor a kiszolgálóra egyszerűen feljuttathatja az állományát, amit a biztonsági hiba miatt egy speciálisan összeállított HTTP-kéréssel le is futtathat. Ilyenkor az adott kód a Coldfusion szolgáltatás jogosultsági szintjének megfelelően fog végrehajtódni.
A sebezhetőséget Charlie Arehart biztonsági kutató fedezte fel, és jelezte azt az Adobe fejlesztői számára. A cég hamar bizonyítottnak látta a biztonsági rés létezését, és néhány napon belül el is készítette a hibajavításokat, amik a Coldfusion legújabb kiadásaiban már megtalálhatók. Ezért a szoftver frissítésével a sérülékenység megszüntethető.
Prémium előfizetéssel!
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
-
Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.
-
Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.
-
Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.
-
A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.
-
A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat