fuente: https://securityonline.info/apache-allura-security-vulnerabilities/
Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataques de secuencias de comandos entre sitios (XSS), falsificación de solicitudes del lado del servidor (SRL) y exposición de datos. Actualmente, los investigadores de seguridad confirman que no se ha producido ninguna explotación generalizada ni pruebas de concepto públicas.
Importancia
Estas vulnerabilidades de seguridad en Apache Allura exponen a los equipos de desarrollo a graves riesgos operativos. Los atacantes pueden secuestrar sesiones administrativas o extraer datos confidenciales del repositorio. En consecuencia, un ataque exitoso compromete los flujos de trabajo de desarrollo internos. El número exacto de instalaciones afectadas no se ha confirmado públicamente.
Los ciberdelincuentes están explotando una grave vulnerabilidad de seguridad en Sangoma Switchvox, una plataforma VoIP empresarial, que podría permitir la ejecu...
Leer artículo →La forma más común de acceder a una empresa el año pasado fue mediante una solicitud. Una página web pide al visitante que demuestre que no es un robot. Mientra...
Leer artículo →Cerca de 22.000 servidores Microsoft Exchange expuestos en línea permanecen sin parchear ante una vulnerabilidad de omisión de autenticación de alta gravedad qu...
Leer artículo →