Apple Planet
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI
No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
niedziela, 18 stycznia, 2026
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium
No Result
View All Result
Apple Planet
No Result
View All Result
Home Security

Groźna luka SQL Injection w Apache Traffic Control z oceną 9.9 w skali CVSS

od Pan z ApplePlanet
9 stycznia, 2025
w Security
0
474
SHARES
1.5k
VIEWS
Udostępnij na FacebookuUdostępnij na Tweeterze

Apache Software Foundation (ASF) wydała krytyczne aktualizacje bezpieczeństwa mające na celu załatanie poważnej luki w swoim oprogramowaniu Traffic Control. Wykorzystanie tej wady mogłoby umożliwić atakującym wykonanie dowolnych komend SQL w bazie danych, co stanowi ogromne zagrożenie dla systemów korzystających z tej technologii.

Zidentyfikowana luka, oznaczona jako CVE-2024-45387, osiągnęła alarmującą ocenę 9.9 na 10 w systemie CVSS, co wskazuje na jej bardzo wysoki poziom zagrożenia. Powodem tak wysokiej oceny jest związane z nią ryzyko oraz potencjalna dostępność dla atakujących z odpowiednimi uprzywilejowaniami. Problem dotyczy użytkowników o rolach takich jak „admin”, „federation”, „operations”, „portal” czy „steering”, którzy mogą nieświadomie dopuścić do wykonania złośliwych komend SQL za pomocą specjalnie przygotowanego żądania PUT.

Apache Traffic Control to otwartoźródłowa implementacja sieci dostarczania treści (CDN), która stała się Top-Level Project (TLP) ASF w czerwcu 2018 roku. Dzięki swojej popularności i zasięgowi infrastruktura ta jest szeroko wdrażana w organizacjach na całym świecie, co dodatkowo podnosi wagę kwestii związanych z zabezpieczeniem tej platformy. Użytkownicy są szczególnie zachęcani, aby natychmiast zaktualizować swoje systemy do wersji 8.0.2, gdzie luka została skutecznie załatana.

Odkrywcą podatności jest Yuan Luo, badacz z Tencent YunDing Security Lab, który został zgłoszony w związku z wykryciem tej niebezpiecznej sytuacji. Tak szybkie działania ASF świadczą o ich trosce o bezpieczeństwo użytkowników oraz ciągłym dążeniu do osłabienia możliwości cyberataków.

To wydarzenie wpisuje się w szerszy obraz działań ASF na rzecz bezpieczeństwa cybernetycznego. Niedawno organizacja rozwiązała problem związany z luką w uwierzytelnianiu w Apache HugeGraph-Server (CVE-2024-43441). Problem ten dotyczył wersji oprogramowania od 1.0 do 1.3, a poprawki zostały zaimplementowane w wersji 1.5.0. Dodatkowo ASF wydała łatkę dla innej ważnej podatności (CVE-2024-56337) w Apache Tomcat, która mogła prowadzić do zdalnego wykonania kodu (RCE) w szczególnych sytuacjach.

Ochrona przed zagrożeniami wymaga stałego podejmowania działań, a aktualizowanie oprogramowania to kluczowy krok w zapewnieniu bezpieczeństwa danych oraz funkcjonowania infrastruktury. Wszystkim użytkownikom korzystającym z rozwiązań Apache zdecydowanie zaleca się natychmiastową instalację najnowszych wersji oprogramowania w celu ochrony przed potencjalnymi atakami i wykorzystaniem istniejących podatności.

<img src=”https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEifIwPoAln2qWUbYcn9JBOEKLEAG5rsCwzy9mnmMDSfk5fpMyklov-ACfTc7FAOyXjsUEpq5u4ODzTW3yOTFvtfUh8jzJWLzpqDsy5iyWDXrjofimwAhbySYJ4DyEfQhT-2ZoWWqcv93vwCY3x-AG7IF-6cDW1FoqBLLhBs127r7ox0dukMACupZErT/s728-rw-e100/GartnerMQ-d-v1.jpg” alt=”Cybersecurity” width=”727″ height=”90″>
Share190Tweet119
Poprzedni artykuł

Luki w platformie chmurowej Ruijie Networks mogą narazić 50 000 urządzeń na zdalne ataki

Następny artykuł

Iran’s Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

Następny artykuł

Iran's Charming Kitten wprowadza BellaCPP: nowy wariant złośliwego oprogramowania BellaCiao napisany w C++

Polub nas i bądź na bieżąco

Ostatnie Wpisy

  • One UI 8.5 może poprawić responsywność telefonów Galaxy 16 stycznia, 2026
  • Samsung kieruje Gaming Hub ku odkrywaniu i funkcjom społecznym 16 stycznia, 2026
  • Google w końcu dodaje funkcję Apple Watch do Pixel Watch 16 stycznia, 2026
  • Fallout wraca do MTG w nowej odsłonie 16 stycznia, 2026
  • Badanie wskazuje, że nadmierne granie szkodzi zdrowiu. 16 stycznia, 2026
tropické rostliny do paludária a terária
tropiske planter til paludarium og terrarium
tropiske planter til paludarium og terrarium
tropische Pflanzen für Paludarium und Terrarium

Informacje

  • Polityka prywatności
  • Redakcja
  • Współpraca
  • REDAKCJA
  • WSPÓŁPRACA
  • POLITYKA PRYWATNOŚCI

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Apple
  • Sztuczna inteligencja AI
  • Smartfony
  • Nauka i technika
  • Komputery & Tablety
  • Security
  • Gry
  • Nowinki
    • Recenzje
    • Poradniki
    • Serwis
    • GSMINFO Serwis
    • Paludarium