מקור: The Hacker News

תמונת תקציר לחדשת סייבר: עדכוני אבטחה קריטיים: Veeam, HashiCorp ו-Django תיקנו חולשות חמורות במוצריהן

חברות הטכנולוגיה HashiCorp, Veeam וקרן התוכנה Django פרסמו עדכוני אבטחה לטיפול ב-11 פגיעויות שונות במוצרי Terraform MCP Server, Veeam Service Provider Console ו-Django. בין החולשות הבולטות, נמצאת פגיעות קריטית ב-Veeam המאפשרת למשתמש לא מורשה להשיג אישורי גישה של סוכן מנוהל, וכן חולשה בממשק ה-MCP של Terraform המאפשרת שימוש חוזר באסימוני גישה של משתמשים אחרים בין דיירים שונים במערכת. מומלץ למנהלי מערכות וצוותי אבטחה לעדכן את גרסאות התוכנה בהקדם האפשרי כדי למנוע ניצול אפשרי של נקודות תורפה אלו, המהוות סיכון משמעותי לסביבות העבודה בארגונים המשתמשים בכלים אלו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות