מקור: SecurityWeek

תמונת תקציר לחדשת סייבר: פרצת אבטחה קריטית ב-Paperclip אפשרה הרצת קוד מרחוק וגישה מנהלתית

חוקרי אבטחה חשפו פגיעות קריטית במוצר Paperclip, אשר אפשרה לתוקפים לבצע רישום עצמי ללא הרשאות, לקבל גישה לרמת ממשק ה-API הניהולי של המערכת, ואף לייבא חברה חדשה לצורך הרצת קוד שרירותי. פרצה חמורה זו העמידה ארגונים המשתמשים בפלטפורמה בסכנה מיידית לניהול לא מורשה של המערכת ולחשיפת נתונים רגישים. החשיפה מדגישה את הצורך החיוני בבדיקות אבטחה קפדניות בממשקי ניהול ובתהליכי רישום משתמשים באפליקציות ארגוניות, מחשש לניצול לרעה של מנגנוני הגישה לצורך ביצוע פעולות זדוניות וקבלת שליטה מלאה על התשתית הטכנולוגית של הארגון הנפגע.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות