Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
poniedziałek, 9 czerwca, 2025
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Groźna luka SQL Injection w Apache Traffic Control z oceną 9.9 w skali CVSS

od Pan z ApplePlanet
9 stycznia, 2025
w Security
0
474
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Apache Software Foundation (ASF) wydała krytyczne aktualizacje bezpieczeństwa mające na celu załatanie poważnej luki w swoim oprogramowaniu Traffic Control. Wykorzystanie tej wady mogłoby umożliwić atakującym wykonanie dowolnych komend SQL w bazie danych, co stanowi ogromne zagrożenie dla systemów korzystających z tej technologii.

Zidentyfikowana luka, oznaczona jako CVE-2024-45387, osiągnęła alarmującą ocenę 9.9 na 10 w systemie CVSS, co wskazuje na jej bardzo wysoki poziom zagrożenia. Powodem tak wysokiej oceny jest związane z nią ryzyko oraz potencjalna dostępność dla atakujących z odpowiednimi uprzywilejowaniami. Problem dotyczy użytkowników o rolach takich jak „admin”, „federation”, „operations”, „portal” czy „steering”, którzy mogą nieświadomie dopuścić do wykonania złośliwych komend SQL za pomocą specjalnie przygotowanego żądania PUT.

Apache Traffic Control to otwartoźródłowa implementacja sieci dostarczania treści (CDN), która stała się Top-Level Project (TLP) ASF w czerwcu 2018 roku. Dzięki swojej popularności i zasięgowi infrastruktura ta jest szeroko wdrażana w organizacjach na całym świecie, co dodatkowo podnosi wagę kwestii związanych z zabezpieczeniem tej platformy. Użytkownicy są szczególnie zachęcani, aby natychmiast zaktualizować swoje systemy do wersji 8.0.2, gdzie luka została skutecznie załatana.

Odkrywcą podatności jest Yuan Luo, badacz z Tencent YunDing Security Lab, który został zgłoszony w związku z wykryciem tej niebezpiecznej sytuacji. Tak szybkie działania ASF świadczą o ich trosce o bezpieczeństwo użytkowników oraz ciągłym dążeniu do osłabienia możliwości cyberataków.

To wydarzenie wpisuje się w szerszy obraz działań ASF na rzecz bezpieczeństwa cybernetycznego. Niedawno organizacja rozwiązała problem związany z luką w uwierzytelnianiu w Apache HugeGraph-Server (CVE-2024-43441). Problem ten dotyczył wersji oprogramowania od 1.0 do 1.3, a poprawki zostały zaimplementowane w wersji 1.5.0. Dodatkowo ASF wydała łatkę dla innej ważnej podatności (CVE-2024-56337) w Apache Tomcat, która mogła prowadzić do zdalnego wykonania kodu (RCE) w szczególnych sytuacjach.

Ochrona przed zagrożeniami wymaga stałego podejmowania działań, a aktualizowanie oprogramowania to kluczowy krok w zapewnieniu bezpieczeństwa danych oraz funkcjonowania infrastruktury. Wszystkim użytkownikom korzystającym z rozwiązań Apache zdecydowanie zaleca się natychmiastową instalację najnowszych wersji oprogramowania w celu ochrony przed potencjalnymi atakami i wykorzystaniem istniejących podatności.

<img src=”https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifIwPoAln2qWUbYcn9JBOEKLEAG5rsCwzy9mnmMDSfk5fpMyklov-ACfTc7FAOyXjsUEpq5u4ODzTW3yOTFvtfUh8jzJWLzpqDsy5iyWDXrjofimwAhbySYJ4DyEfQhT-2ZoWWqcv93vwCY3x-AG7IF-6cDW1FoqBLLhBs127r7ox0dukMACupZErT/s728-rw-e100/GartnerMQ-d-v1.jpg” alt=”Cybersecurity” width=”727″ height=”90″>
Share190Tweet119
Poprzedni artykuł

Luki w platformie chmurowej Ruijie Networks mogą narazić 50 000 urządzeń na zdalne ataki

Następny artykuł

Iran’s Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

Następny artykuł

Iran's Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

Zapraszamy

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • Apple szykuje inteligentne okulary z AI – premiera planowana na 2026 rok 26 maja, 2025
  • Apple rezygnuje z planów wprowadzenia Apple Watcha z kamerą 26 maja, 2025
  • Apple planuje wielką modernizację aplikacji Kalendarz 26 maja, 2025
  • Tłumaczenie w czasie rzeczywistym w Google Meet ułatwia komunikację bez barier językowych 26 maja, 2025
  • Nowe funkcje Gmaila ułatwiają inteligentne odpowiadanie i szybkie planowanie wiadomości 26 maja, 2025

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Nowinki
    • Recenzje
    • Poradniki
    • iDared Serwis
      • Serwis iPhone
      • Serwis MacBook
      • Serwis Telefonów Samsung
      • Serwis Telefonów Xiaomi