
Dépôt personnel de divulgations d'avis de sécurité couvrant les vulnérabilités des logiciels web, cloud, d'infrastructure et open-source.
Twitter : @justinsteven
Blog : https://www.justinsteven.com/
Listés par ordre chronologique inverse. Cliquez sur n'importe quel titre pour lire l'avis complet.
log4j-cve-2021-44228-hotpatch-1.1.16, étaient vulnérables à une élévation de privilèges locale via une course critique. La version vulnérable observait de manière non sécurisée l'EUID et l'EGID d'un processus avant d'exécuter son binaire sous-jacent, permettant une élévation de privilèges locale vers root.core.fsmonitor dans le .git/config d'un répertoire affecte les IDE, les invites de shell et les pillards Gitcore.fsmonitor peut s'avérer dangereuse. Les logiciels tels que les IDE, les décorations d'invite de shell et les outils de pillage de dépôts Git peuvent être vulnérables à divers impacts, notamment l'exécution de code à distance et/ou l'écriture arbitraire de fichiers.check-spelling de GitHub Actions - fuite de GITHUB_TOKEN via le lien symbolique advice.txtcheck-spelling de GitHub Actions peut être amené à divulguer une clé API à courte durée de vie GITHUB_TOKEN dans un commentaire de Pull Request en envoyant une Pull Request contenant un lien symbolique nommé .github/actions/advice.txt pointant vers /proc/self/environ..ipynb Jupyter Notebook (lecture arbitraire de fichiers)msfvenom de Metasploitmsfvenom de Metasploit, lorsqu'on leur fournissait un fichier APK contrefait à utiliser comme modèle de payload, étaient vulnérables à une injection de commande dans le traitement du fichier APK contrefait.fwupd utilise LVFS pour obtenir les métadonnées du firmware afin d'effectuer les mises à jour du firmware sur les systèmes Linux. Un bucket S3 LVFS hérité était disponible à l'enregistrement, et un contournement de la vérification de signature dans fwupd a été découvert, ce qui aurait pu permettre à un attaquant de proposer des mises à jour de firmware malveillantes à environ 100 000 machines Linux.python.pythonPathpython.pythonPath malveillante..ruby-version dans rbenvrbenv utilisent le contenu du fichier .ruby-version dans un répertoire, ou dans tout répertoire jusqu'à la racine, pour déterminer l'interpréteur Ruby à utiliser. De plus, le fichier .ruby-version peut contenir des séquences de traversée de chemin, permettant la spécification d'un binaire arbitraire sur le système de fichiers local. Dans certaines situations, cela peut entraîner une exécution de code arbitraire ou une élévation de privilèges locale.git.pathgit.path malveillante.cd pour entrer dans un répertoire contenant des fichiers malveillants.