Kritické RCE zraniteľnosti v systéme Git

V systéme pre riadenie revízií Git boli opravené dve kritické zraniteľnosti vedúce ku pretečeniu medzipamäte na halde. Tretia zraniteľnosť spojená s nedostatočnou kontrolou spúšťaného súboru je hodnotená ako vysoko závažná. Všetky tri umožňujú útočníkom vzdialené...

Zraniteľnosť v knižnici JSON Web Token umožňuje vykonávať kód

Tím Auth0 opravil v knižnici JSON Web Token vysoko závažnú zraniteľnosť spojenú s neprítomnosťou kontroly na typ parametru vo funkcii jwt.verify(). Útočníci ju môžu zneužiť pre získanie prístupu k citlivým informáciám alebo možnosti vzdialene vykonávať kód. Opis...

Tento portál je súčasťou riešenia projektu: Inovácia vzdelávania predmetov zameraných na kybernetickú bezpečnosť v kontexte požiadaviek praxe

Projekt KEGA č. 060TUKE-4/2022