Հետ
Կիբերանվտանգություն և գաղտնիություն

Forgejo-ն թողարկել է անվտանգության թարմացում՝ կրիտիկական RCE խոցելիության համար

Hacker News (YC)
Advertisement468 × 90

Forgejo-ն՝ Gitea-ի համայնքային տարբերակը, թողարկել է 16.0.4 տարբերակը՝ վերացնելու համար կրիտիկական Remote Code Execution (RCE) խոցելիությունը, որն ազդում է մինչև 16.0.3 տարբերակները ներառյալ: Այս անվտանգության թերությունը լուրջ վտանգ է ներկայացնում ինքնուրույն հյուրընկալվող սերվերների համար, քանի որ այն կարող է թույլ տալ չարագործներին կամայական կոդ գործարկել սերվերի վրա: Հաշվի առնելով խոցելիության լրջությունը՝ Forgejo-ի մշակողների թիմը խստորեն խորհուրդ է տալիս բոլոր ադմինիստրատորներին անհապաղ թարմացնել իրենց համակարգերը մինչև 16.0.4 տարբերակ: Թարմացման նշումներում շեշտվում է, որ այս տարբերակը կենտրոնացած է բացառապես անվտանգության խնդիրների լուծման վրա՝ օգտատերերի տվյալները և ենթակառուցվածքները պաշտպանելու համար: Օգտատերերին հորդորում են ծանոթանալ Codeberg-ում հրապարակված պաշտոնական փաստաթղթերին՝ թարմացման վերաբերյալ տեխնիկական մանրամասներ ստանալու և իրենց միջավայրերը հնարավոր հարձակումներից պաշտպանելու համար:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ՀԴԲ-ն հետաքննություն է սկսել 153 միլիոն ամերիկյան վարորդական իրավունքի տվյալների արտահոսքի կապակցությամբ, որոնք հայտնվել են ռուսական «Exploit» կիբերհա…

TechRadar

IDScan հարթակը, որը վերջերս կապվել էր Հետաքննությունների դաշնային բյուրոյի (ՀԴԲ) կողմից dark web-ի շուկաներից մեկի հետաքննության հետ, հայտարարել է, որ…

Engadget
Advertisement970 × 250