Disa vulnerabilitete të zbuluara së fundmi:
- () në QEMU, e cila potencialisht mund të çojë në ekzekutimin e kodit me privilegjet e procesit QEMU në sistemin host gjatë ngarkimit të një imazhi të formatizuara të bërthamës në sistemin mysafir. Problemi shkaktohet nga mbushja e shportës në kodin e kopjimit të përmbajtjes së BIOS-it gjatë fazës së ngarkimit të sistemit dhe shfaqet gjatë ngarkimit të përmbajtjes së imazhit të bërthamës 32-bit në memorje. Një rregullim është në dispozicion për momentin vetëm në formën e .
- në Node.js. Vulnerabilitetet në versionet 14.4.0, 10.21.0 dhe 12.18.0.
- CVE-2020-8172 â lejon kalimin e verifikimit tĂ« certifikatĂ«s sĂ« hostit gjatĂ« ripĂ«rdorimit tĂ« sesionit TLS.
- CVE-2020-8174 â potencialisht lejon ekzekutimin e kodit nĂ« sistem pĂ«r shkak tĂ« mbushjes sĂ« shportĂ«s nĂ« funksionet napi_get_value_string_*(), e cila ndodh gjatĂ« thirrjeve tĂ« caktuara nĂ« (API C pĂ«r tĂ« shkruar shtesa native).
- CVE-2020-10531 â mbushje e numrave tĂ« plotĂ« nĂ« ICU (Komponentet NdĂ«rkombĂ«tare pĂ«r Unicode) pĂ«r C/C++, e cila mund tĂ« çojĂ« nĂ« mbushje tĂ« shportĂ«s gjatĂ« pĂ«rdorimit tĂ« funksionit UnicodeString::doAppend().
- CVE-2020-11080 â mundĂ«son njĂ« sulm DoS (100% ngarkesĂ« nĂ« CPU) pĂ«rmes dĂ«rgimit tĂ« paketeve tĂ« mĂ«dha "SETTINGS" gjatĂ« lidhjes pĂ«rmes HTTP/2.
- në platformën interaktive të vizualizimit të metrikeve Grafana, e cila përdoret për të ndërtuar grafika për monitorim vizual bazuar në burime të ndryshme të të dhënave. Një gabim në kodin e punës me avatarët lejon që pa kaluar autentikimin të inicioni dërgimin e një kërkese HTTP nga Grafana në çdo URL dhe të shikosh rezultatin e kësaj kërkese. Ky veçori mund të përdoret, për shembull, për të shqyrtuar rrjetin e brendshëm të kompanive që përdorin Grafana. Problemi në versionet
Grafana 6.7.4 dhe 7.0.2. Si njĂ« zgjidhje pĂ«r mbrojtje, rekomandohet tĂ« kufizohet qasje nĂ« URL-nĂ« "/avatar/*" nĂ« serverin me Grafana. - grupi i korrigjimeve tĂ« problemas tĂ« sigurisĂ« pĂ«r Android nĂ« qershor, nĂ« tĂ« cilin janĂ« eliminuar 34 vulnerabilitete. KatĂ«r problemeve u Ă«shtĂ« caktuar njĂ« nivel kritik rreziku: dy vulnerabilitete (CVE-2019-14073, CVE-2019-14080) nĂ« komponentĂ«t pronarĂ« tĂ« Qualcomm dhe dy vulnerabilitete nĂ« sistemin, qĂ« lejojnĂ« ekzekutimin e kodit gjatĂ« trajtimit tĂ« tĂ« dhĂ«nave tĂ« jashtme tĂ« formuara posaçërisht (CVE-2020-0117 â mbushje e numrave nĂ« stack-un Bluetooth, ).
Burimi: opennet.ru
