Výsledky hledání

výrobce: HAProxy× v celém archivu zrušit filtry

3 karet z 3 položek CZ · EN/orig

1

Severokorejské APT útočí na jihokorejská média a automobilový průmysl novým Linux toolkitem

Společnost Rapid7 odhalila novou sadu linuxových nástrojů připisovanou severokorejským útočníkům, která cílila na jihokorejský automobilový a mediální sektor za účelem dlouhodobé špionáže. Rámec zneužívá backdoor přímo integrovaný do HAProxy, trojanizované systémové binárky a nástroj curlRAT, což útočníkům umožňuje vzdálené spouštění příkazů, krádeže přihlašovacích údajů i manipulaci s webovým provozem.

HAProxy média výroba a průmysl US

tg: varování tg: rozbor tp: malware tp: špionáž

· Rapid7 · DPRK APTs: Ted backdoor and curlRAT target South Korean media and automotive sectors

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0027 USD

2

Zranitelnost v HAProxy umožňuje obejití ochrany

Zdroj uvádí, že verze HAProxy Community Edition 3.0 až 3.3 před verzí 3.3.3 postrádají kontrolu délky v NEW_TOKEN formátu. Stejně tak jsou zasaženy verze HAProxy Enterprise a ALOHA.

EPSS 0.00 CVE-2026-26081 HAProxy US

· Microsoft Security · CVE-2026-26081 HAProxy Community Edition 3.0 through 3.3 before 3.3.3 lacks a length check for the NEW_TOKEN format. HAProxy Enterprise and ALOHA are also affected.

Shrnutí generováno strojově za 0,0021 USD

Zranitelnost HAProxy – chyba v zpracování varint

Zdroj uvádí, že HAProxy Community Edition verze 3.2.x až 3.3.x před verzí 3.3.3 obsahuje zranitelnost (CVE-2026-26080) v chybném zpracování varint, která může vést k vstoupení do smyčky nebo selhání. Dotčeny jsou také HAProxy Enterprise a ALOHA.

EPSS 0.01 CVE-2026-26080 HAProxy US

· Microsoft Security · CVE-2026-26080 HAProxy Community Edition 3.2.x through 3.3.x before 3.3.3 can enter a loop or crash because varint is mishandled. HAProxy Enterprise and ALOHA are also affected.

Shrnutí generováno strojově za 0,0022 USD