Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE

Curierul Național
Autor
Curierul Național
Publicat 11 mai 2024
Distribuie
Foto: www.freepik.com

Sursa: dnsc.ro

În jur de 50.000 de instanțe ale unui server proxy de tip open source, folosit pentru rețele mici, sunt expuse la atacuri de tip denial-of-service (DoS) și remote-code-execution (RCE), prin intermediul unei vulnerabilități care poate fi exploatată printr-o cerere HTTP.

Un defect de tip use-after-free, documentat ca CVE-2023-49606, există în versiunile 1.11.1 și 1.10.0 ale Tinyproxy. Acesta permite atacatorilor să trimită un antet simplu de tip HTTP Connection, creat special pentru a cauza coruperea memorie, lucru ce poate cauza destabilizarea serviciului de rețea. Acest fapt reiese dintr-un comunicat al platformei de threat-hunting Censys. De asemenea, atacurile mai complexe, de tip RCE, pot fi și ele propagate prin același defect.

Vulnerabilitatea are un scor de 9.8 din 10 pe scara CVSS de severitate a vulnerabilităților.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medici de la Maternitatea Polizu, în echipa Salvați Copiii România, care aleargă la semimaratonul București, pentru renovarea și dotarea Blocului Operator și a secției ATI
Articolul următor Ministrul de externe al R. Moldova: Suntem o țintă constantă a atacurilor cibernetice rusești. Hackerii ar fi atacat site-ul postului public de televiziune
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

A început microstagiunea BARBA 90 la Teatrul Grivița 53
Cultură și Educație
Actorul Ovidiu Schumacher – Premiul pentru întreaga carieră la Premiile Gopo 2026
Cultură și Educație
Turandot, Corsarul, Madama Butterfly, Don Carlo și Repere Sonore, în martie pe scena Operei Naționale București
Cultură și Educație

RSS Știri Financiare

  • Aproape 4 din 10 antreprenori români sunt femei, peste media Uniunii Europene
  • Grupul german IREKS achiziționează un teren lângă București pentru construcția sediului și a unui depozit
  • Mark Twain International School pregătește deschiderea unui nou campus școlar flagship la Balotești
  • MOSH Bar & Dinner aduce chefi cu stele Michelin la București
IT

Adnumus intermediază cu succes achiziția de către Eleco a Vertical Digital și Sons of Coding, companii românești de dezvoltare software

3 minute
IT

Un nou instrument de phishing se folosește de PWA-uri pentru a fura credențialele utilizatorilor

1 minute
IT

O escrocherie de tip phishing compromite conturi Dropbox prin e-mailuri și PDF-uri aparent inofensive

1 minute
Inventika Sensor On
IT

Robotica, hobby pentru copii

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?