Gyorsan frissítse az ownCloudot!

​Most már tényleg nem célszerű tovább halogatni az ownCloud frissítését. A kiberbűnözők ugyanis teljes gőzzel szálltak rá a sérülékeny példányokra.
 

Ahogy arról a Biztonságportál Prémiumon már beszámoltunk, az ownCloud kapcsán több kritikus veszélyességű sérülékenységre derült fény. Ezek közül az egyik a tízes fokozatú CVSS veszélyességi skálán a maximális, 10-es besorolást kapta, míg a másik kettő 9,8 és 9 pontot érdemelt ki. Mindez a gyakorlatban azt jelenti, hogy három meglehetősen könnyen kihasználható, távoli károkozásokra is lehetőséget adó sebezhetőségről van szó, amelyek az érintett rendszerek kompromittálódásához vezethetnek, illetve adatszivárogtatást segíthetnek elő.
 
A kockázatokat tovább fokozza, hogy a sérülékenységek kihasználásához szükséges exploitok és információk már korábban elérhetővé váltak, ami miatt mostanra a kiberbűnözők felkészülten tudják ostromolni a sérülékeny rendszereket. És ezt sajnos egyre nagyobb intenzitással meg is teszik. A Shadowserver statisztikai adatai szerint jelenleg legalább 11 ezer ownCloud példány érhető el az internet felől, és ezek egy jelentős része - frissítések hiányában - teljesen kiszolgáltatott a támadásokkal szemben. (A legtöbb ilyen kiszolgáló Németországban, az USA-ban és Franciaországban található.)
 
Az ownCloudot érintő sérülékenységek közül az egyik a Graphapi kapcsán merült fel, a második a WebDAV API, míg a harmadik az oauth2 esetében van jelen.
 
  1. 3

    A Sambához egy biztonsági frissítés vált elérhetővé.

  2. 4

    A Cisco több biztonsági javítást adott ki az NX-OS-hez.

  3. 4

    Az IBM AIX-hez három patch vált elérhetővé.

  4. 3

    A VMware Workstation és a Fusion egy biztonsági frissítést kapott.

  5. 4

    A Google újabb fontos hibajavításokat adott ki a Chrome webböngészőhöz.

  6. 4

    A Zyxel fontos biztonsági frissítéseket tett elérhetővé egyes hálózati és hálózatbiztonsági eszközeihez.

  7. 3

    A Rails fejlesztői három biztonsági hibáról adtak tájékoztatást.

  8. 3

    A IBM InfoSphere Information Server egy biztonsági hibajavítással bővült.

  9. 4

    A Microsoft 11 biztonsági rést foltozott be az Edge webböngészőn.

  10. 3

    A Node.js kapcsán tíz biztonsági hibajavítás vált letölthetővé.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség