kategori: Atik

Chèchè yo jwenn frajilite nan sèvis AWS yo

Chèchè SentinelOne yo te jwenn yon vilnerabilite grav nan plizyè cloud sèvis, ki gen ladan sèvis popilè nan AWS. Depi lè menas la te korije.

SentinelLabs se yon ekstansyon òganizasyon sekirite SentinelOne. Òganizasyon an chèche epi jwenn vilnerabilite nan teknoloji souvan itilize. Rezilta yo premye pataje ak founisè a oswa devlopè nan yon sèvis oswa pwodwi. Se sèlman apre yon plak SentinelLabs ouvètman kominike sou yon ensidan. Yon prekosyon enpòtan pou anpeche abi pandan vilnerabilite a.

Nan kòmansman ane sa a, SentinelLabs te jwenn yon vilnerabilite nan Eltima SDK. Plizyè fournisseurs, ki gen ladan AWS, enkòpore Eltima SDK nan pwodwi yo ak cloud sèvis yo. Dè milyon de itilizatè mondyal antre an kontak ak Eltima SDK. Òganizasyon yo te nan risk pou mwa.

Metòd la

Youn nan zouti ki nan Eltima SDK fè li posib pou konekte yon aparèy USB lokal nan yon aparèy aleka. Pa egzanp, yon machin vityèl nan AWS WorkSpaces, youn nan sèvis Eltima SDK ofri itilizatè yo. SentinelLabs te jwenn vilnerabilite nan chofè yo atravè Eltima SDK redireksyon done USB yo. Òganizasyon an te kreye yon debòde pou kouri kòd nan nwayo a nan yon sistèm opere.

Konsekans la

SentinelLabs te itilize diferan metòd pou divès solisyon yo te jwenn vilnerab, tankou Amazon AppStream, NoMachine pou Windows, Accops HyWorks pou Windows, FlexiHub ak Donglify. Risk la te menm pou chak solisyon. Kòd ka kouri sou nwayo a nan sistèm nan fonksyone sou ki Eltima SDK te itilize. Pou egzanp, bay otorizasyon.

Accops te reponn ak nouvèl la ak yon paj FAQ pou itilizatè konsène yo, menm jan ak NoMachine. Chak founisè, ki gen ladan FlexiHub ak Donglify, patched lojisyèl an otomatikman. Piske itilizatè AWS WorkSpaces gen opsyon pou enfim antretyen otomatik, SentinelLabs rekòmande pou yo mete ajou kliyan an manyèlman.

Max Reisler

Bonjou! Mwen se Max, yon pati nan ekip nou an retire malveyan. Misyon nou se rete vijilan kont menas malveyan k ap evolye. Atravè blog nou an, nou kenbe ou mete ajou sou dènye malveyan ak danje viris òdinatè, ekipe ou ak zouti yo pwoteje aparèy ou yo. Sipò w nan gaye enfòmasyon ki gen anpil valè sa yo atravè rezo sosyal yo se yon valè anpil nan efò kolektif nou pou pwoteje lòt moun.

Recent Posts

Retire Forbeautiflyr.com (gid pou retire viris)

Anpil moun rapòte fè fas a pwoblèm ak yon sit entènèt ki rele Forbeautiflyr.com. Sit entènèt sa a twonpe itilizatè yo nan...

Èdtan 12 Anons sa pibliye depi

Retire Aurchrove.co.in (gid pou retire viris)

Anpil moun rapòte fè fas ak pwoblèm ak yon sit entènèt ki rele Aurchrove.co.in. Sit entènèt sa a twonpe itilizatè yo nan...

Èdtan 12 Anons sa pibliye depi

Retire Ackullut.co.in (gid pou retire viris)

Anpil moun rapòte fè fas ak pwoblèm ak yon sit entènèt ki rele Ackullut.co.in. Sit entènèt sa a twonpe itilizatè yo nan...

Èdtan 13 Anons sa pibliye depi

Retire viris DefaultOptimization (Mac OS X).

Menas cyber, tankou enstalasyon lojisyèl vle, vini nan plizyè fòm ak gwosè. Adware, sitou sa yo...

Èdtan 13 Anons sa pibliye depi

Retire OfflineFiberOptic (Mac OS X) viris

Menas cyber, tankou enstalasyon lojisyèl vle, vini nan plizyè fòm ak gwosè. Adware, sitou sa yo...

Èdtan 13 Anons sa pibliye depi

Retire viris DataUpdate (Mac OS X).

Menas cyber, tankou enstalasyon lojisyèl vle, vini nan plizyè fòm ak gwosè. Adware, sitou sa yo...

Èdtan 13 Anons sa pibliye depi