Etichetă: DoS

Home DoS
IDE-urile Cursor și Windsurf prezintă 94+ vulnerabilități n-day în Chromium
Articol

IDE-urile Cursor și Windsurf prezintă 94+ vulnerabilități n-day în Chromium

Cele mai recente versiuni ale mediilor de dezvoltare integrate Cursor și Windsurf sunt vulnerabile la peste 94 de probleme de securitate cunoscute și remediate în browser-ul Chromium și motorul JavaScript V8. Aproximativ 1,8 milioane de dezvoltatori, utilizatorii celor două IDE-uri, sunt expuși riscurilor. Cercetătorii de la Ox Security explică faptul că ambele medii de dezvoltare...

Vulnerabilități noi în OpenSSH expun serverele SSH la atacuri de MiTM și DoS
Articol

Vulnerabilități noi în OpenSSH expun serverele SSH la atacuri de MiTM și DoS

OpenSSH a lansat actualizări de securitate pentru a remedia două vulnerabilități, una de tip machine-in-the-middle (MiTM) și una de tip denial of service, una dintre vulnerabilități fiind introdusă acum peste un deceniu. Qualys a descoperit ambele vulnerabilități și a demonstrat modul în care acestea pot fi exploatate echipei de întreținere a OpenSSH. OpenSSH (Open Secure...

Vulnerabilitatea critică a plugin-ului Forminator afectează peste 300k site-uri WordPress
Articol

Vulnerabilitatea critică a plugin-ului Forminator afectează peste 300k site-uri WordPress

Plugin-ul Forminator pentru WordPress utilizat în peste 500.000 de site-uri este vulnerabil la o defecțiune care permite actorilor rău intenționați să încarce fișiere necontrolat pe server. Forminator de la WPMU DEV este un constructor personalizat de formulare de contact, feedback, chestionare, sondaje, plăți pentru site-urile WordPress care oferă funcționalitate de trage și plasează, integrări extinse...

Exploit disponibil pentru noua vulnerabilitate critica de bypassare a autentificarii TeamCity, aplicați acum patch-ul
Articol

Exploit disponibil pentru noua vulnerabilitate critica de bypassare a autentificarii TeamCity, aplicați acum patch-ul

O vulnerabilitate critică (CVE-2024-27198) în soluția de CI/CD TeamCity On-Premises de la JetBrains poate permite unui atacator remote neautentificat să preia controlul serverului cu permisiuni administrative. Deoarece detalii tehnice complete pentru crearea unui exploit sunt disponibile, administratorii sunt recomandați să acorde prioritate rezolvării problemei prin actualizarea la cea mai recentă versiune a produsului sau instalarea...