Etichetă: injectare de comenzi

Home injectare de comenzi
Vulnerabilitatea CVE-2024-12856 exploatată de hackeri pentru deschiderea shell-urilor inverse
Articol

Vulnerabilitatea CVE-2024-12856 exploatată de hackeri pentru deschiderea shell-urilor inverse

Actorii de amenințare exploatează o vulnerabilitate de injectare de comenzi la distanță post-autentificare în routerele Four-Faith, urmărită sub numele de CVE-2024-12856, pentru a deschide shell-uri inverse către atacatori. Activitatea malitioasă a fost descoperită de VulnCheck, care a informat Four-Faith despre exploatarea activă pe 20 decembrie 2024. Cu toate acestea, nu este clar dacă sunt disponibile...

Vulnerabilitatea OpenWrt Sysupgrade a permis hackerilor să trimită imagini de firmware malitioase
Articol

Vulnerabilitatea OpenWrt Sysupgrade a permis hackerilor să trimită imagini de firmware malitioase

O vulnerabilitate în funcția de actualizare a firmware-ului OpenWrt Attended Sysupgrade, utilizată pentru a construi imagini de firmware personalizate, la cerere, ar fi putut permite distribuția de pachete de firmware malitioase. OpenWrt este un sistem de operare bazat pe Linux, foarte personalizabil și open-source, conceput pentru dispozitive încorporate, în special dispozitive de rețea precum routere,...

HPE avertizează despre vulnerabilități critice RCE în punctele de acces Aruba Networking
Articol

HPE avertizează despre vulnerabilități critice RCE în punctele de acces Aruba Networking

Hewlett Packard Enterprise (HPE) a lansat actualizări pentru software-urile Instant AOS-8 și AOS-10 pentru a remedia două vulnerabilități critice în punctele de acces Aruba Networking. Cele două probleme de securitate ar putea permite unui atacator de la distanță să efectueze injectarea de comenzi neautentificate prin trimiterea de pachete create special către protocolul de management al...