ΑρχικήSecurityΚυκλοφόρησε patch για την αντιμετώπιση ευπάθειας στο Bugzilla

Κυκλοφόρησε patch για την αντιμετώπιση ευπάθειας στο Bugzilla

bugzilla-vulnerabilities

Μία σοβαρή ευπάθεια εντοπίστηκε στην εφαρμογή Bugzilla, η οποία χρησιμοποιείται για τον εντοπισμό bugs από μεγάλους οργανισμούς και ιδιώτες σε όλο τον κόσμο. Η ευπάθεια είναι αρκετά σοβαρή, καθώς επιτρέπει στο χρήστη να δημιουργήσει νέο λογαριασμό, χρησιμοποιώντας ένα mail της επιλογής του, χωρίς να απαιτείται επικύρωση. Ένα τέτοιο θέμα ασφάλειας, σημαίνει ότι κάποιος χρήστης μπορεί να δει bugs σε λογισμικό τρίτου που “παρακολουθείται” από το Bugzilla.

Η Check Point Software Technologies ήταν η εταιρία που εντόπισε τη ευπάθεια και την ανέφερε στην τεχνική ομάδα του Bugzilla: “Το bug επιτρέπει σε άγνωστους χρήστες να αποκτήσουν δικαιώματα διαχειριστή” και “αποκτώντας διακαιώματα διαχειριστή, οι επιτιθέμενοι μπορούν στη συνέχεια να δουν και να επεξεργαστούν τις ιδιωτικές και απόρρητες λεπτομέρειες bug”, αναφέρει η εταιρία.

Λόγω της κρίσιμης φύσης της ευπάθειας, το Ίδρυμα Mozilla έσπευσε να κυκλοφορήσει ένα patch και προειδοποίησε τους εξέχοντες οργανισμούς σχετικά με τη διαθεσιμότητά του. Οι νέες εκδόσεις Bugzilla είναι διαθέσιμες για downolad: 4.0.15, 4.2.11, 4.4.6, και 4.5.6. Το
συμβουλευτικό δελτίο ασφαλείας που δημοσιεύθηκε αναφέρει: “το “πραγματικό όνομα στο πεδίο “login_name” δεν φιλτραριζόταν σωστά κατά τη δημιουργία του λογαριασμού”.

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 20 Σεπτεμβρίου 2024, 17:14 17:14

Η ομάδα του Bugzilla ενημερώθηκε για το πρόβλημα στις 29 Σεπτεμβρίου. Στις 30 Σεπτεμβρίου το τεχνικό τμήμα αναγνώρισε το πρόβλημα και προχώρησε στη δημιουργία patch για την επίλυσή του. Να σημειωθεί ότι το software Bugzilla χρησιμοποιείται μεταξύ άλλων από τις: Mozilla Firefox, Apache, OpenSSH, Eclipse, το KDE, GNOME, το Wikimedia Foundation, το Wireshark και Novell.

Nat BotPak
Nat BotPak
LIFE IS TOO SHORT to remove usb safely
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS