Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE

Curierul Național
Autor
Curierul Național
Publicat 11 mai 2024
Distribuie
Foto: www.freepik.com

Sursa: dnsc.ro

În jur de 50.000 de instanțe ale unui server proxy de tip open source, folosit pentru rețele mici, sunt expuse la atacuri de tip denial-of-service (DoS) și remote-code-execution (RCE), prin intermediul unei vulnerabilități care poate fi exploatată printr-o cerere HTTP.

Un defect de tip use-after-free, documentat ca CVE-2023-49606, există în versiunile 1.11.1 și 1.10.0 ale Tinyproxy. Acesta permite atacatorilor să trimită un antet simplu de tip HTTP Connection, creat special pentru a cauza coruperea memorie, lucru ce poate cauza destabilizarea serviciului de rețea. Acest fapt reiese dintr-un comunicat al platformei de threat-hunting Censys. De asemenea, atacurile mai complexe, de tip RCE, pot fi și ele propagate prin același defect.

Vulnerabilitatea are un scor de 9.8 din 10 pe scara CVSS de severitate a vulnerabilităților.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medici de la Maternitatea Polizu, în echipa Salvați Copiii România, care aleargă la semimaratonul București, pentru renovarea și dotarea Blocului Operator și a secției ATI
Articolul următor Ministrul de externe al R. Moldova: Suntem o țintă constantă a atacurilor cibernetice rusești. Hackerii ar fi atacat site-ul postului public de televiziune
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Air China
Air China ar putea introduce primele zboruri regulate între București și Beijing din 2026
Transporturi
Experiment Kaspersky: sistemele de verificare facială recunosc în continuare fețele modificate cu AI
IT
McDonald’s extinde echipa la nivel național: peste 500 de noi locuri de muncă în 2026
Companii

RSS Știri Financiare

  • Care au fost cele mai lungi curse interurbane solicitate de clienții Bolt. Cât au costat
  • Vânzările Sphera Franchise Group au crescut în primul trimestru al anului 2026
  • Retailerul malaezian MR.DIY deschide primul magazin din București, în Grand Arena
  • Accente simple care aduc eleganță în orice încăpere
IT

Huawei lansează Happy Week cu oferte speciale și reduceri de până la 40%

5 minute
IT

Specialiștii români în cybersecurity, recunoscuți în Europa

1 minute
skut
IT

Afacerea ta are nevoie de sisteme de supraveghere. Iată de ce!

5 minute
IT

DNSC lansează un concurs pentru 6 noi posturi

2 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?