
Repository personale di divulgazioni di advisory di sicurezza che coprono vulnerabilità in software web, cloud, infrastrutturale e open-source.
Twitter: @justinsteven
Blog: https://www.justinsteven.com/
Elencati in ordine cronologico inverso. Fai clic su qualsiasi titolo per leggere l'avviso completo.
log4j-cve-2021-44228-hotpatch-1.1.16, erano vulnerabili all'escalation dei privilegi locale tramite race condition. La versione vulnerabile osservava in modo non sicuro l'EUID e l'EGID di un processo prima di eseguire il proprio binario sottostante, consentendo l'escalation dei privilegi locale a root.core.fsmonitor può rivelarsi pericolosa. Software come IDE, decorazioni del prompt della shell e strumenti di saccheggio di repository Git possono risultare vulnerabili a vari impatti, tra cui esecuzione di codice remota e/o scrittura arbitraria di file.check-spelling di GitHub Actions può essere indotto a far trapelare una chiave API a breve scadenza GITHUB_TOKEN in un commento di una Pull Request inviando una Pull Request contenente un symlink chiamato .github/actions/advice.txt che punta a /proc/self/environ.msfvenom di Metasploit, quando ricevevano un file APK appositamente predisposto da usare come modello di payload, erano vulnerabili a un difetto di iniezione di comandi nella gestione del file APK creato ad arte.fwupd utilizza LVFS per ottenere i metadati del firmware per eseguire aggiornamenti del firmware sui sistemi Linux. Un bucket S3 LVFS legacy era disponibile per la registrazione, e in fwupd è stato scoperto un bypass della verifica della firma che avrebbe potuto consentire a un attaccante di offrire aggiornamenti firmware malevoli a ~100.000 macchine Linux.python.pythonPath malevolo.rbenv utilizzano il contenuto del file .ruby-version all'interno di una directory, o di qualsiasi directory fino alla root, per determinare l'interprete Ruby da utilizzare. Inoltre, il file .ruby-version può contenere sequenze di path traversal, consentendo di specificare un binario arbitrario sul filesystem locale. In alcune situazioni questo può portare a esecuzione arbitraria di codice o escalation dei privilegi locale.git.path malevolo.cd per passare in una directory contenente file malevoli.