Ranjivosti

Django App: U lancu ranjivosti, daljinsko izvršavanje proizvoljnog koda moguće

Istraživač Jineesh AK upozorava na kritičnu RCE ranjivost u Django aplikacijama koja iskorištava upload CSV datoteka. Zlonamjerni kod u CSV fajlovima, kroz zloupotrebu directory traversal i pandas parsera, omogućava potpunu kompromitaciju servera presretanjem `wsgi.py` datoteke.

Chrome: Nova C4 bomba napad zaobilazi enkripciju kolačića AppBound, budite oprezni

Istraživači upozoravaju na C4 napad koji zaobilazi Chromeovu AppBound Cookie Encryption, koristeći Padding Oracle Attack na Windows DPAPI, te omogućava dešifrovanje korisničkih kolačića bez administratorskih prava. Google je implementirao djelimično rješenje.

Bluetooth ranjivosti: Hakeri mogu špijunirati vaše slušalice, budite oprezni sa povezivanjem.

Istraživači upozoravaju na veliku sigurnosnu ranjivost koja pogađa milione Bluetooth slušalica i bubica brendova kao što su Sony, Marshall i Bose, omogućavajući hakerima da daljinski preuzmu uređaje i špijuniraju korisnike bez autentifikacije, iskorištavajući protokole za pristup memoriji uređaja.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img