Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE

Curierul Național
Autor Curierul Național
Publicat 11 mai 2024
Distribuie
Foto: www.freepik.com

Sursa: dnsc.ro

În jur de 50.000 de instanțe ale unui server proxy de tip open source, folosit pentru rețele mici, sunt expuse la atacuri de tip denial-of-service (DoS) și remote-code-execution (RCE), prin intermediul unei vulnerabilități care poate fi exploatată printr-o cerere HTTP.

Un defect de tip use-after-free, documentat ca CVE-2023-49606, există în versiunile 1.11.1 și 1.10.0 ale Tinyproxy. Acesta permite atacatorilor să trimită un antet simplu de tip HTTP Connection, creat special pentru a cauza coruperea memorie, lucru ce poate cauza destabilizarea serviciului de rețea. Acest fapt reiese dintr-un comunicat al platformei de threat-hunting Censys. De asemenea, atacurile mai complexe, de tip RCE, pot fi și ele propagate prin același defect.

Vulnerabilitatea are un scor de 9.8 din 10 pe scara CVSS de severitate a vulnerabilităților.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medici de la Maternitatea Polizu, în echipa Salvați Copiii România, care aleargă la semimaratonul București, pentru renovarea și dotarea Blocului Operator și a secției ATI
Articolul următor Ministrul de externe al R. Moldova: Suntem o țintă constantă a atacurilor cibernetice rusești. Hackerii ar fi atacat site-ul postului public de televiziune
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Două artiste românce care au cucerit Parisul
Cultură și Educație
Noi drone de atac ale Rusiei au fost detectate la granița României
Actualitate
Evenimente vizuale recomandate de UAP
Cultură și Educație

RSS Știri Financiare

  • Cum a arătat piața cripto în 2025? Capitalizare record de 4 trilioane USD
  • Cometex va deschide un retail park lângă Kaufland Târgu Neamț
  • CFMOTO, cea mai vândută marcă de motociclete din România în 2025
  • 1 din 4 angajați români au fost la limita burnout-ului în 2025
HR

1 din 2 români consideră abilitățile în noile tehnologii ca fiind în top skills pentru viitor

5 minute
IT

Previziunile Deloitte în tehnologie pentru 2020: smartphone-uri cu procesor AI, rețele 5G private și vânzări de un milion de roboți pentru companii

6 minute
IT

OPPO Reno6 și Reno6 Pro, disponibile în magazinele din România

6 minute
IT

Echipa de software development Bolt a trecut la 100% lucru de acasă și a crescut cu 25%

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?