Barion Pixel

Frissítsen most! Aktív kihasználás alatt a MOVEit Transfer kritikus sebezhetősége

Az Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) egy aktívan kihasznált, kritikus nulladik napi sebezhetőségről (CVE-2023-34362) adott ki riasztást a Progress Software MOVEit Transfer nevű fájlcserélő alkalmazás kapcsán. 

The post Frissítsen most! Aktív kihasználás alatt a MOVEit Transfer kritikus sebezhetősége first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2023-32324 – OpenPrinting CUPS sérülékenysége

Halom (dinamikusan változó memória) alapú túlcsordulás: A halom túlcsordulás egy típusú puffer túlcsordulás, ahol a felülírható puffer a memória dinamikusan részében van kiosztva, ami általában azt jelenti, hogy a puffert egy olyan függvénnyel osztották ki, mint pl. a malloc().
Határon kívüli értékek írása: A program a puffer határa előtt vagy után ír adatokat a memóriába.