
Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source.
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
Elencati in ordine cronologico inverso. Fai clic su qualsiasi titolo per leggere l'avviso completo.
log4j-cve-2021-44228-hotpatch-1.1.16, erano vulnerabili all'escalation dei privilegi locale tramite race condition. La versione vulnerabile osservava in modo non sicuro l'EUID e l'EGID di un processo prima di eseguire il proprio binario sottostante, consentendo l'escalation dei privilegi locale a root.core.fsmonitor nel .git/config di una directory colpisce IDE, prompt della shell e saccheggiatori di Gitcore.fsmonitor può rivelarsi pericolosa. Software come IDE, decorazioni del prompt della shell e strumenti di saccheggio di repository Git possono risultare vulnerabili a vari impatti, tra cui esecuzione di codice remota e/o scrittura arbitraria di file.check-spelling - perdita di GITHUB_TOKEN tramite symlink advice.txtcheck-spelling di GitHub Actions può essere indotto a far trapelare una chiave API a breve scadenza GITHUB_TOKEN in un commento di una Pull Request inviando una Pull Request contenente un symlink chiamato .github/actions/advice.txt che punta a /proc/self/environ..ipynb Jupyter Notebook XSS (Lettura Arbitraria di File)msfvenom iniezione di comandi nel modello APKmsfvenom di Metasploit, quando ricevevano un file APK appositamente predisposto da usare come modello di payload, erano vulnerabili a un difetto di iniezione di comandi nella gestione del file APK creato ad arte.fwupd utilizza LVFS per ottenere i metadati del firmware per eseguire aggiornamenti del firmware sui sistemi Linux. Un bucket S3 LVFS legacy era disponibile per la registrazione, e in fwupd è stato scoperto un bypass della verifica della firma che avrebbe potuto consentire a un attaccante di offrire aggiornamenti firmware malevoli a ~100.000 macchine Linux.python.pythonPathpython.pythonPath malevolo..ruby-versionrbenv utilizzano il contenuto del file .ruby-version all'interno di una directory, o di qualsiasi directory fino alla root, per determinare l'interprete Ruby da utilizzare. Inoltre, il file .ruby-version può contenere sequenze di path traversal, consentendo di specificare un binario arbitrario sul filesystem locale. In alcune situazioni questo può portare a esecuzione arbitraria di codice o escalation dei privilegi locale.git.pathgit.path malevolo.cd per passare in una directory contenente file malevoli.