
Persönliches Repository mit Offenlegungen von Sicherheitsadvisories zu Schwachstellen in Web-, Cloud-, Infrastruktur- und Open-Source-Software.
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
In umgekehrt chronologischer Reihenfolge aufgelistet. Klicken Sie auf einen beliebigen Titel, um das vollständige Advisory zu lesen.
log4j-cve-2021-44228-hotpatch-1.1.16, waren anfällig für lokale Rechteausweitung durch eine Race Condition. Die anfällige Version beobachtete unsicher die EUID und EGID eines Prozesses, bevor sie die zugrunde liegende Binärdatei ausführte, was eine lokale Rechteausweitung zu Root ermöglichte.core.fsmonitor kann als gefährlich nachgewiesen werden. Software wie IDEs, Shell-Prompt-Dekorationen und Tools zum Ausplündern von Git-Repos kann als anfällig für verschiedene Auswirkungen nachgewiesen werden, einschließlich Remote-Codeausführung und/oder beliebigem Dateischreiben.check-spelling GitHub-Actions-Community-Workflow kann dazu gebracht werden, einen kurzlebigen GITHUB_TOKEN-API-Schlüssel in einem Pull-Request-Kommentar preiszugeben, indem ein Pull-Request gesendet wird, der einen Symlink namens .github/actions/advice.txt enthält, der auf /proc/self/environ zeigt.msfvenom-Payload-Generators von Metasploit waren anfällig für eine Befehlsinjektionssicherheitslücke bei der Verarbeitung einer präparierten APK-Datei, wenn diese als Payload-Vorlage verwendet wurde.fwupd verwendet LVFS, um Firmware-Metadaten für Firmware-Updates auf Linux-Systemen zu erhalten. Ein älterer LVFS-S3-Bucket stand zur Registrierung zur Verfügung, und es wurde eine Umgehung der Signaturprüfung in fwupd entdeckt, die es einem Angreifer ermöglicht hätte, ~100.000 Linux-Rechnern bösartige Firmware-Updates anzubieten.python.pythonPath angibt.rbenv verwenden den Inhalt der .ruby-version-Datei in einem Verzeichnis oder in einem beliebigen Verzeichnis bis hinauf zur Wurzel, um den zu verwendenden Ruby-Interpreter zu bestimmen. Darüber hinaus kann die .ruby-version-Datei Pfadtraversierungssequenzen enthalten, die die Angabe einer beliebigen Binärdatei im lokalen Dateisystem ermöglichen. In manchen Situationen kann dies zu beliebiger Codeausführung oder lokaler Rechteausweitung führen.git.path angibt.cd in ein Verzeichnis mit bösartigen Dateien wechselte.