מקור: The Hacker News

פרויקט GeoNetwork, מערכת ניהול מטא-נתונים גיאוגרפיים בקוד פתוח המשמשת פורטלים ממשלתיים וסוכנויות רבות ברחבי העולם, פרסם עדכוני אבטחה לתיקון שרשרת של שתי פגיעויות חמורות. ניצול משולב של פרצות אלו אפשר לתוקפים לבצע הרצת קוד מרחוק (RCE) ללא אימות מוקדם במערכת. המפתחים שחררו את תיקוני האבטחה בגרסאות 4.4.12 ו-4.2.17 בתחילת חודש יולי, כאשר פרטי הפגיעות נחשפו לציבור בסוף חודש אוגוסט. מדובר בסיכון משמעותי עבור ארגונים המסתמכים על המערכת לניהול נתונים גיאוגרפיים, והם נקראים לעדכן את גרסאות התוכנה שברשותם באופן מיידי כדי למנוע ניסיונות ניצול אפשריים של הפרצה שהתגלתה.
