fuente: https://securityonline.info/apache-allura-security-vulnerabilities/
Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.
Importancia
Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.
Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de Se...
Leer artículo →Se ha reportado que el software de los monitores LG para Windows podría instalar componentes relacionados con publicidad (adware) sin informar claramente a los...
Leer artículo →Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...
Leer artículo →