Уязвимости в Redis, Ghostscript, Asterisk и Parse Server
Няколко наскоро открити опасни уязвимости: CVE-2022-24834 — уязвимост в СУБД Redis, позволяваща извикване на препълване на буфера в библиотеките cjson и cmsgpack при изпълнение на специално форматиран сценарий на езика Lua. Потенциално уязвимостта може да доведе до отдалечено изпълнение на код на сървъра. Проблемът се проявява от Redis 2.6 и е отстранен в версиите 7.0.12, 6.2.13 и 6.0.20. Като обходно […]
