Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Un defect de severitate critică ar putea lăsa peste 50.000 de servere Tinyproxy vulnerabile la atacuri de tip DoS și RCE

Curierul Național
Autor
Curierul Național
Publicat 11 mai 2024
Distribuie
Foto: www.freepik.com

Sursa: dnsc.ro

În jur de 50.000 de instanțe ale unui server proxy de tip open source, folosit pentru rețele mici, sunt expuse la atacuri de tip denial-of-service (DoS) și remote-code-execution (RCE), prin intermediul unei vulnerabilități care poate fi exploatată printr-o cerere HTTP.

Un defect de tip use-after-free, documentat ca CVE-2023-49606, există în versiunile 1.11.1 și 1.10.0 ale Tinyproxy. Acesta permite atacatorilor să trimită un antet simplu de tip HTTP Connection, creat special pentru a cauza coruperea memorie, lucru ce poate cauza destabilizarea serviciului de rețea. Acest fapt reiese dintr-un comunicat al platformei de threat-hunting Censys. De asemenea, atacurile mai complexe, de tip RCE, pot fi și ele propagate prin același defect.

Vulnerabilitatea are un scor de 9.8 din 10 pe scara CVSS de severitate a vulnerabilităților.

Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Medici de la Maternitatea Polizu, în echipa Salvați Copiii România, care aleargă la semimaratonul București, pentru renovarea și dotarea Blocului Operator și a secției ATI
Articolul următor Ministrul de externe al R. Moldova: Suntem o țintă constantă a atacurilor cibernetice rusești. Hackerii ar fi atacat site-ul postului public de televiziune
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Smartphone și social media, de la utilitate la dependență și manipulare
Actualitate Opinii
“Jurnalul fericirii” – o carte de învăţăminte
Cultură și Educație
ENEVO Group și GreenArch Energy semnează un parteneriat pentru dezvoltarea unui portofoliu de energie regenerabilă de 150 MW în România
Energie

RSS Știri Financiare

  • Angajații nu fug de birou. 63% ar refuza însă un job cu prezență obligatorie
  • Portugalia devine motorul de creștere al Klass Wagen: peste 110.000 de închirieri în ultimul an
  • Românii aleg Grecia pentru vacanțele din vara anului 2026. Sardinia și Mallorca câștigă teren
  • Wonga intră oficial în România și aduce modelul polonez de creditare digitală
IT

RePatriot apropie românii de pretutindeni prin RePatriot App

6 minute
IT

Mastercard și Europol, parteneriat pentru combaterea criminalității cibernetice la nivel european

4 minute
IT

Kaspersky Password Manager prezintă noi funcții pentru utilizatori

3 minute
spyware
IT

Kaspersky GReAT descoperă un nou spyware HackingTeam activ în mediul real

3 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?