Testy bezpieczeństwa systemu YetiForce – co odkryto?
Testy bezpieczeństwa systemu YetiForce – co odkryto?
W świecie cyberbezpieczeństwa nieustannie pojawiają się nowe wyzwania. Ostatnio zespół Securitum przeprowadził testy bezpieczeństwa systemu do zarządzania klientami, znanego jako YetiForce. Z raportu wynika, że pomimo jego dostępności w modelu OpenSource, istnieją poważne luki, które mogą być wykorzystane przez nieautoryzowanych użytkowników.
Raport, który można pobrać w wersji nieocenzurowanej, liczy ponad 30 stron. Warto jednak zaznaczyć, że testy nie były kompleksowe. Audyt koncentrował się na najistotniejszych podatnościach przy ograniczonej liczbie dni przeznaczonych na testowanie. To oznacza, że niektóre zagrożenia mogły zostać pominięte.
W dokumencie opisano, jak z poziomu konta zwykłego użytkownika można uzyskać nieautoryzowany dostęp do systemu operacyjnego. Takie informacje są kluczowe dla wszystkich, którzy korzystają z tego systemu, a także dla tych, którzy dbają o bezpieczeństwo danych w swojej organizacji.
Na podstawie: Źródła








