Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 48 z 49 CZ · EN/orig

2

2

5

1

3

2

Bezpečnostní chyba v OpenSSH před verzí 10.3

Společnost Microsoft Security publikovala informaci o zranitelnosti CVE-2026-35414 v OpenSSH před verzí 10.3, která se týká nesprávného zpracování možnosti principals v souboru authorized_keys v určitých scénářích zahrnujících seznam principals a certifikační autoritu pracující s čárkami.

EPSS 0.00 CVE-2026-35414 OpenSSH US

Microsoft Security ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

Zranitelnost V8 v Node.js – kolize v hešování řetězců

Zdroj uvádí zranitelnost CVE-2026-21717 ve V8, která umožňuje útočníkovi způsobit degradaci výkonu Node.js procesu prostřednictvím předvídatelných kolizí v hešování řetězců. Postiženy jsou verze 20.x, 22.x, 24.x a 25.x; nejčastěji je zranitelnost spuštěna na koncových bodech, které zpracovávají JSON vstup od útočníka.

EPSS 0.00 CVE-2026-21717 US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

1

2

1

2

1

1

1

1

1

1

1

1

1

5

5

15

CVE-2024-36137: Zranitelnost v Node.js s příznakem --allow-fs-write

Zdroj uvádí, že v Node.js byla identifikována zranitelnost ovlivňující uživatele experimentálního modelu oprávnění s příznakem --allow-fs-write. Model oprávnění selhává u operací na deskriptorech souborů, takže operace typu fs.fchown nebo fs.fchmod mohou využít deskriptor s omezením na čtení ke změně vlastníka a oprávnění souboru.

EPSS 0.00 CVE-2024-36137 Node.js US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

CVE-2024-22018 – Zranitelnost v Node.js v experimentálním modelu oprávnění

Podle Microsoft Security je v Node.js 20 a Node.js 21 zveřejněna zranitelnost CVE-2024-22018 v experimentálním modelu oprávnění. Flaw spočívá v tom, že příznak --allow-fs-read adekvátně neomezuje přístup k fs.lstat API, což útočníkům umožňuje získat informace o souborech bez explicitního práva čtení.

EPSS 0.00 CVE-2024-22018 Node.js US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

1

1