Ny PoC gjør utnyttelse av sikkerhetshull i Mikrotik lettere. VMware ute med sikkerhetsoppdateringer. Git med sikkerhetsoppdatering.
VMware ute med sikkerhetsoppdateringer
Ny PoC gjør utnyttelse av sikkerhetshull i Mikrotik lettere
En ny teknikk for utnyttelse av CVE-2018-14847 tillater en angriper å utføre ekstern kodeeksekvering. Svakheten er patchet i April, men det diskuteres om alvorligheten skal justeres fra medium til alvorlig. I en ny PoC kan en angriper unngå brannmuren og få et root-shell på enheten. |
Referanser |
https://threatpost.com/poc-attack-escalates-m[...]
|
Git med sikkerhetsoppdatering