You are here
Home > Novosti > Iskorištena ranjivost u Adobe ColdFusionu

Iskorištena ranjivost u Adobe ColdFusionu

Izvor: arstechnica
Datum objave novosti2013-04-16

Ranjivost koju je Adobe otkrio u svom ColdFusion web poslužitelju iskorištena je za masovnu krađu podataka. Radi se o podacima klijenata hosting kompanije Linode iz SAD-a, koja iznajmljuje virtualne (Xen) poslužitelje. Ranjivost omogućuje lažiranje autentikacije korisnika, a zakrpa je izdana 9. Travnja. Prioritet zakrpe je označen razinom “2” jer do tada nije bilo poznatih načina iskorištavanja propusta. Za otkrivanje propusta zaslužan je anonimni haker koji je isti odlučio prijaviti Adobeu. Prema riječima zlonamjernih korisnika koji su sudjelovali u krađi podataka, propust im je poznat već duže vrijeme, što ostavlja mogućnost da su i drugi ColdFusion poslužitelji kompromitirani. 

Top
More in Novosti
Ozbiljan propust u avionskim sustavima za komunikaciju

Sigurnosni stručnjak Hugo Tesa na konferenciji „Hax in the Box“ predstavio je scenarij koji hakerima omogućava preusmjeravanje aviona Android aplikacijom....

Close