CZQ > PL > Marketing

marketing nie jedno ma imię ((:

FortiWeb z krytyczną luką OS Command Injection!

FortiWeb z krytyczną luką OS Command Injection!

Redakcja
FortiWeb z krytyczną luką OS Command Injection!

Ważna informacja dla użytkowników FortiWeb, systemu WAF od Fortinet. Zidentyfikowano krytyczną lukę, która umożliwia atakującym wykonywanie dowolnych poleceń systemowych jako root. Wykorzystanie tej podatności wymaga wysłania żądania POST, w którym wartość pola name zawiera przemycone polecenie.

Przykładowy kod, który może zostać wykorzystany do przeprowadzenia ataku, wygląda następująco: snprintf(buf,0x200,”cp %s %s/%s/%s.%s”,path,”/data/etc/saml/shibboleth/service_providers”,name,“Metadata”,&DAT_00212758);iVar1 = system(buf);return iVar1;. Tego typu ataki mogą prowadzić do poważnych konsekwencji dla bezpieczeństwa systemu.

Fortinet zapowiedział, że poprawka dla tej luki pojawi się w wersji 6.4.1 FortiWeb, która ma być wydana pod koniec tego miesiąca. Użytkownicy powinni zaktualizować swoje systemy, aby uniknąć potencjalnych zagrożeń.



Na podstawie: Źródła


Najnowsze wiadomosci ⚡📰

🚀 Dołącz do Marketingowej Elity!

Codzienna dawka marketingu, która nie parzy jak kawa — ale działa szybciej.

Nie przegap żadnego trendu, hacka ani dramy w świecie marketingu! 🧠
Mamy już ponad 155 000 artykułów i codziennie dorzucamy 50–100 nowych perełek z SEO, PR, social mediów, reklam, AI i brandingu. Do tego wywiady, nowe narzędzia pozwalające dowieźć wyniki i nutka prawa oraz bezpieczeństwa. Wszystko podane w starupowym sosie, który nigdy sie nie nudzi.
Zapisz się teraz, a Twoja skrzynka stanie się potężniejsza niż raporty z Analyticsa.