Aktualizacja systemu wykrywania ataków Suricata usuwająca krytyczną lukę.
Organizacja OISF (Open Information Security Foundation) opublikowała poprawki dla systemu wykrywania i zapobiegania włamaniom Suricata 6.0.3 i 5.0.7, w których rozwiązano lukę CVE-2021-35063, mającą krytyczny poziom zagrożenia. Problem umożliwia ominięcie dowolnych analizatorów i kontroli Suricaty. Luka powstaje w wyniku wyłączenia analizy strumienia dla pakietów z niezerową wartością ACK, ale z nieustawionym bitem ACK, co pozwalało […]
