Über mich
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
Sicherheitshinweise
In umgekehrt chronologischer Reihenfolge aufgelistet. Klicken Sie auf einen beliebigen Titel, um das vollständige Advisory zu lesen.
- Offenlegungsdatum: 2023-02-03
- Das Gartner Peer Insights Widget hatte eine DOM-XSS-Sicherheitslücke, die durch eine postMessage-Nachricht von jeder Website ausgelöst werden konnte, die „gartner.com“ in ihrem Hostnamen enthielt (z. B. https://gartner.com.attacker.com). Dies betraf Websites wie Black Kite, Gradle, LogRhythm, ReversingLabs, SentinelOne, Synopsys, Tata Communications, Veeam, Vodafone und weitere.
- Gehostetes Advisory: https://kindergartner.com.ring0.lol
- Video-Diskussion: https://youtu.be/fCNsZU0uqVs
- Offenlegungsdatum: 2022-06-16
- CVE: CVE-2022-33915
- Verschiedene Paketierungen des log4j-Hotpatch von Amazon Linux, wie
log4j-cve-2021-44228-hotpatch-1.1.16, waren anfällig für lokale Rechteausweitung durch eine Race Condition. Die anfällige Version beobachtete unsicher die EUID und EGID eines Prozesses, bevor sie die zugrunde liegende Binärdatei ausführte, was eine lokale Rechteausweitung zu Root ermöglichte.
- Offenlegungsdatum: 2022-03-17
- Eine Sammlung von Arbeiten zu Git und Git-Integrationen. Es kann gezeigt werden, dass Git vergrabene Bare-Repos berücksichtigt, wodurch ein bösartiges Repo in einem regulären Repo geschmuggelt werden kann. Die pro-Repo-Konfigurationsdirektive
core.fsmonitor kann als gefährlich nachgewiesen werden. Software wie IDEs, Shell-Prompt-Dekorationen und Tools zum Ausplündern von Git-Repos kann als anfällig für verschiedene Auswirkungen nachgewiesen werden, einschließlich Remote-Codeausführung und/oder beliebigem Dateischreiben.
- Offenlegungsdatum: 2021-09-09
- CVE: CVE-2021-32724
- Der
check-spelling GitHub-Actions-Community-Workflow kann dazu gebracht werden, einen kurzlebigen GITHUB_TOKEN-API-Schlüssel in einem Pull-Request-Kommentar preiszugeben, indem ein Pull-Request gesendet wird, der einen Symlink namens .github/actions/advice.txt enthält, der auf /proc/self/environ zeigt.
- Offenlegungsdatum: 2021-08-12
- CVE: Nicht zugewiesen
- OVE: OVE-20210809-0001
- Visual Studio Code 1.59.0 wird standardmäßig mit der Jupyter-Notebook-Erweiterung ausgeliefert. Eine XSS-Sicherheitslücke in der Darstellung einer präparierten Jupyter-Notebook-Datei ermöglicht den Diebstahl lokaler Dateien.
- Offenlegungsdatum: 2020-10-31
- CVE: CVE-2020-7384
- Versionen des
msfvenom-Payload-Generators von Metasploit waren anfällig für eine Befehlsinjektionssicherheitslücke bei der Verarbeitung einer präparierten APK-Datei, wenn diese als Payload-Vorlage verwendet wurde.
- Offenlegungsdatum: 2020-06-09
- CVE: CVE-2020-10759
fwupd verwendet LVFS, um Firmware-Metadaten für Firmware-Updates auf Linux-Systemen zu erhalten. Ein älterer LVFS-S3-Bucket stand zur Registrierung zur Verfügung, und es wurde eine Umgehung der Signaturprüfung in fwupd entdeckt, die es einem Angreifer ermöglicht hätte, ~100.000 Linux-Rechnern bösartige Firmware-Updates anzubieten.
- Offenlegungsdatum: 2020-03-19
- CVE: Nicht zugewiesen
- Versionen der Python-Erweiterung von Visual Studio Code waren anfällig für ein Problem mit beliebiger Codeausführung, wenn ein Arbeitsbereich geöffnet wird, der eine Workspace-Einstellungsdatei enthält, in der die Datei einen bösartigen Wert für
python.pythonPath angibt.
- Offenlegungsdatum: 2017-03-04
- CVE: CVE-2017-1000047
- Versionen von
rbenv verwenden den Inhalt der .ruby-version-Datei in einem Verzeichnis oder in einem beliebigen Verzeichnis bis hinauf zur Wurzel, um den zu verwendenden Ruby-Interpreter zu bestimmen. Darüber hinaus kann die .ruby-version-Datei Pfadtraversierungssequenzen enthalten, die die Angabe einer beliebigen Binärdatei im lokalen Dateisystem ermöglichen. In manchen Situationen kann dies zu beliebiger Codeausführung oder lokaler Rechteausweitung führen.
- Offenlegungsdatum: 2017-03-02
- CVE: Nicht zugewiesen. Verwenden Sie OVE-20170302-0001
- Versionen von Microsoft Visual Studio Code <1.9.0 waren anfällig für ein Problem mit beliebiger Codeausführung, wenn ein Arbeitsbereich geöffnet wird, der eine Workspace-Einstellungsdatei enthält, in der die Datei einen bösartigen Wert für
git.path angibt.
- Offenlegungsdatum: 2017-02-15
- CVE: CVE-2017-1000037
- Versionen von RVM <1.29.0 waren anfällig für verschiedene Probleme, die eine beliebige Codeausführung auslösen konnten, wenn ein Benutzer per
cd in ein Verzeichnis mit bösartigen Dateien wechselte.
- Offenlegungsdatum: 2017-02-08
- CVE: CVE-2017-5228, CVE-2017-5231, CVE-2017-5229
- Versionen des Metasploit Framework <=4.13.20 waren von verschiedenen Verzeichnistraversierungs-Sicherheitslücken betroffen, wenn Dateien von einem Opferrechner mit Meterpreter heruntergeladen wurden. Der Opferrechner konnte die Metasploit-Instanz des Angreifers dazu veranlassen, beliebige Dateien an beliebigen Stellen im Dateisystem des Angreifers zu schreiben, was möglicherweise zu RCE führt.
- Offenlegungsdatum: 2016-09-19
- CVE: CVE-2016-1000243, CVE-2016-1000244
- Bestimmte wöchentliche Updates von Metasploit Community/Express/Pro 4.12 waren anfällig für Pre-Auth-RCE als Webserver-Benutzer. Software-Update-Pakete enthielten fest codierte Cookie-Signaturschlüssel, die bei der Installation den eindeutigen Cookie-Signaturschlüssel einer Installation überschrieben. Dadurch konnte ein entfernter, nicht authentifizierter Angreifer das Unmarshalling beliebiger Ruby-Objekte auslösen, was zu RCE führte.