Twitter:@justinsteven
博客:https://www.justinsteven.com/
按时间倒序列出。点击任意标题即可阅读完整通告。
log4j-cve-2021-44228-hotpatch-1.1.16)存在通过竞态条件导致的本地权限提升漏洞。受影响的版本会在执行其底层二进制文件之前不安全地检查进程的 EUID 和 EGID,从而允许本地权限提升至 root。.git/config 中的 core.fsmonitor 会影响 IDE、shell 提示符和 Git 掠夺工具core.fsmonitor 是危险的。IDE、shell 提示符装饰和 Git 仓库掠夺工具等软件可被证明易受多种影响,包括远程代码执行和/或任意文件写入。check-spelling 社区工作流 - 通过 advice.txt 符号链接泄露 GITHUB_TOKEN.github/actions/advice.txt 的符号链接(指向 /proc/self/environ)的 Pull Request,可以促使 check-spelling GitHub Actions 社区工作流在 Pull Request 评论中泄露 GITHUB_TOKEN 短期 API 密钥。.ipynb Jupyter Notebook XSS(任意文件读取)msfvenom APK 模板命令注入msfvenom 载荷生成器的某些版本在处理该特制 APK 文件时存在命令注入漏洞。fwupd 使用 LVFS 获取固件元数据,以在 Linux 系统上执行固件更新。一个遗留的 LVFS S3 存储桶可供注册,并且发现了 fwupd 中的签名验证绕过漏洞,这可能允许攻击者向约 100,000 台 Linux 机器提供恶意固件更新。python.pythonPath 实现 RCEpython.pythonPath 值,则 Visual Studio Code Python 扩展的某些版本存在任意代码执行漏洞。.ruby-version 劫持rbenv 的某些版本会使用目录内(或向上直至根目录的任意目录内)的 .ruby-version 文件内容来决定要使用的 Ruby 解释器。此外,.ruby-version 文件可能包含路径遍历序列,从而允许指定本地文件系统上的任意二进制文件。在某些情况下,这可能导致任意代码执行或本地权限提升。git.path 实现 RCEgit.path 值,则 Microsoft Visual Studio Code <1.9.0 的版本存在任意代码执行漏洞。cd 切换进入包含恶意文件的目录时,可能触发任意代码执行。