
웹, 클라우드, 인프라 및 오픈소스 소프트웨어의 취약점을 다루는 보안 권고 공개 개인 저장소.
트위터: @justinsteven
블로그: https://www.justinsteven.com/
최신순으로 나열됨. 전체 권고를 읽으려면 제목을 클릭하세요.
log4j-cve-2021-44228-hotpatch-1.1.16과 같은 Amazon Linux의 log4j hotpatch 다양한 패키징은 경쟁 조건을 통한 로컬 권한 상승에 취약했습니다. 취약한 버전은 기본 바이너리를 실행하기 전에 프로세스의 EUID와 EGID를 안전하지 않게 관찰하여 로컬 권한 상승 to root를 허용했습니다..git/config에 있는 core.fsmonitor를 통한 악용은 IDE, 셸 프롬프트 및 Git 약탈자(pillagers)에 영향을 미칩니다core.fsmonitor는 위험한 것으로 나타날 수 있습니다. IDE, 셸 프롬프트 꾸미기 및 Git 리포지토리 약탈 도구와 같은 소프트웨어는 원격 코드 실행 및/또는 임의 파일 쓰기를 포함한 다양한 영향에 취약한 것으로 나타날 수 있습니다.check-spelling 커뮤니티 워크플로우 - advice.txt 심볼릭 링크를 통한 GITHUB_TOKEN 유출check-spelling GitHub Actions 커뮤니티 워크플로우는 /proc/self/environ을 가리키는 .github/actions/advice.txt라는 심볼릭 링크가 포함된 Pull Request를 보냄으로써 Pull Request 코멘트 내에서 GITHUB_TOKEN 단기 API 키를 유출하도록 만들 수 있습니다..ipynb Jupyter Notebook XSS (임의 파일 읽기)msfvenom APK 템플릿 명령 주입msfvenom 페이로드 생성기 버전은 페이로드 템플릿으로 사용할 조작된 APK 파일이 주어졌을 때, 조작된 APK 파일 처리 과정에서 명령 주입 취약점에 취약했습니다.fwupd는 Linux 시스템에서 펌웨어 업데이트를 수행하기 위해 LVFS를 사용하여 펌웨어 메타데이터를 얻습니다. 등록 가능한 레거시 LVFS S3 버킷이 있었고, fwupd에서 서명 검증 우회가 발견되어 공격자가 약 100,000대의 Linux 머신에 악성 펌웨어 업데이트를 제공할 수 있었을 것입니다.python.pythonPath를 통한 RCEpython.pythonPath 값을 지정한 작업 영역 설정 파일이 포함된 작업 영역을 열 때 임의 코드 실행 문제에 취약했습니다..ruby-version 하이재킹rbenv의 일부 버전은 디렉터리 또는 루트까지의 모든 상위 디렉터리 내에 있는 .ruby-version 파일의 내용을 사용하여 사용할 Ruby 인터프리터를 결정합니다. 또한 .ruby-version 파일에는 경로 탐색 시퀀스가 포함될 수 있어 로컬 파일 시스템의 임의 바이너리를 지정할 수 있습니다.某些 상황에서는 이로 인해 임의 코드 실행 또는 로컬 권한 상승이 발생할 수 있습니다.git.path를 통한 RCEgit.path 값을 지정한 작업 영역 설정 파일이 포함된 작업 영역을 열 때 임의 코드 실행 문제에 취약했습니다.cd를 사용할 때 임의 코드 실행을 트리거할 수 있는 여러 문제에 취약했습니다.