
Личный репозиторий публикаций охранных бюллетеней (security advisories), охватывающий уязвимости в веб-приложениях, облаке, инфраструктуре и программном обеспечении с открытым исходным кодом.
Twitter: @justinsteven
Блог: https://www.justinsteven.com/
Перечислены в обратном хронологическом порядке. Нажмите на любой заголовок, чтобы прочитать полный бюллетень.
log4j-cve-2021-44228-hotpatch-1.1.16, были уязвимы к локальному повышению привилегий через состояние гонки. Уязвимая версия небезопасно проверяла EUID и EGID процесса перед выполнением своего нижележащего бинарного файла, что позволяло локально повышать привилегии до root.core.fsmonitor в .git/config каталога затрагивает IDE, приглашения оболочки и инструменты разграбления Git-репозиториевcore.fsmonitor, действующая на уровне репозитория, опасна. Можно показать, что такие программы, как IDE, оформление приглашений оболочки и инструменты для разграбления Git-репозиториев, уязвимы к различным воздействиям, включая удалённое выполнение кода и/или произвольную запись файлов.check-spelling - утечка GITHUB_TOKEN через символическую ссылку advice.txtcheck-spelling можно заставить раскрыть короткоживущий API-ключ GITHUB_TOKEN в комментарии к Pull Request, отправив Pull Request, содержащий символическую ссылку .github/actions/advice.txt, указывающую на /proc/self/environ..ipynb Jupyter Notebook (произвольное чтение файлов)msfvenommsfvenom из состава Metasploit, при использовании специально созданного APK-файла в качестве шаблона пейлоада, были уязвимы к внедрению команд при обработке этого APK-файла.fwupd использует LVFS для получения метаданных прошивок при выполнении обновлений прошивок на системах Linux. Устаревший S3-бакет LVFS был доступен для регистрации, и была обнаружена возможность обхода проверки подписи в fwupd, которая могла позволить атакующему предлагать вредоносные обновления прошивок примерно 100 000 машинам под управлением Linux.python.pythonPath в расширении Pythonpython.pythonPath..ruby-versionrbenv используют содержимое файла .ruby-version в каталоге или в любом каталоге вплоть до корневого, чтобы определить, какой интерпретатор Ruby использовать. Кроме того, файл .ruby-version может содержать последовательности обхода пути, что позволяет указать произвольный бинарный файл в локальной файловой системе. В некоторых ситуациях это может привести к произвольному выполнению кода или локальному повышению привилегий.git.path в настройках рабочей областиgit.path.cd для перехода в каталог, содержащий вредоносные файлы.