מקור: Check Point Research

תמונת תקציר לחדשת סייבר: חוקרי Check Point חשפו חמש פגיעויות ב-Cloudflare workerd המשפיעות על סביבות Workers

חוקרי אבטחה מחברת Check Point חשפו חמש פגיעויות זיכרון ב-workerd, סביבת ההרצה העומדת בבסיס Cloudflare Workers וטכנולוגיית Code Mode. המחקר מצא כי כשלים אלו אפשרו תרחישי תקיפה משמעותיים, כולל גניבת סודות בין משתמשים שונים המריצים קוד על אותה תשתית, וכן פריצה מחוץ לארגז החול של Code Mode לצורך הרצת קוד זדוני על שרת המארח. מדובר בליקויים במימוש ה-C++ של סביבת ההרצה, המהווים סיכון רחב היקף בשל השימוש הנרחב של מפתחים ב-Workers. חברת Cloudflare עדכנה את סביבת הייצור שלה, ומומלץ למשתמשים המפעילים גרסאות עצמאיות של workerd לעדכן לגרסה 1.20260619.1 בהקדם.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות