CVE-2020-1472: Netlogon jogosultságkiterjesztési sérülékenység elemzése
Üdvözlünk legújabb blogbejegyzésünkben, ahol mélyrehatóbban megvizsgáljuk a CVE-2020-1472 jelzésű sérülékenységet. Ez a biztonsági rés a Microsoft Windows operációs rendszereit érinti, és lehetőséget adhat egy hitelesítetlen támadónak arra, hogy rendszergazdai (domain admin) jogosultságot szerezzen.
CVE-2021-20038: Verem alapú puffer túlcsordulás a SonicWall SMA100 Apache httpd szerver mod_cgi moduljában
Üdvözlünk legújabb biztonsági blogbejegyzésünkben! Ezúttal egy kritikus sérülékenység részleteibe merülünk el, amely lehetővé teheti egy hitelesítetlen támadó számára, hogy kódot hajtson végre 'nobody' felhasználói jogosultságokkal bizonyos SonicWall SMA eszközökön. A sérülékenység azonosítója: CVE-2021-20038.
CVE-2021-26855: Távoli kódfuttatási sérülékenység a Microsoft Exchange Serverben
Ebben a bejegyzésben a Microsoft Exchange Serverben felfedezett kritikus biztonsági rést mutatjuk be, amely a CVE-2021-26855 azonosítót kapta. Ez a hiba lehetővé teszi a távoli kódfuttatást (Remote Code Execution – RCE), és több Exchange Server verziót is érint.
CVE-2021-34527: PrintNightmare – Távoli kódfuttatási sérülékenység a Windows Print Spooler szolgáltatásban
Ebben a bejegyzésben a CVE-2021-34527 azonosítójú, közismert nevén „PrintNightmare” sérülékenységet vizsgáljuk meg. Ez a kritikus biztonsági rés a Windows Print Spooler szolgáltatást érinti, és lehetőséget ad távoli kódfuttatásra.
CVE-2021-44228: Log4Shell – Távoli kódfuttatási sérülékenység az Apache Log4j2-ben
A szóban forgó sérülékenység a Log4Shell, más néven CVE-2021-44228, amely egy kritikus, nulladik napi távoli kódfuttatási (Remote Code Execution – RCE) hiba az Apache Log4j nevű népszerű Java naplózó könyvtárban.
CVE-2022-0847: Dirty Pipe – Jogosultságkiterjesztés a Linux kernelben
Ebben a bejegyzésben a Linux kernel egyik kritikus sérülékenységét vizsgáljuk, amelyet CVE-2022-0847 alatt regisztráltak. Ez a hiba, amelyet "Dirty Pipe" néven is ismernek, lehetővé teszi egy nem rendszergazdai (unprivileged) helyi felhasználó számára, hogy jogosultságot szerezzen a rendszer felett.