...

Adobe випустила бюлетень безпеки (APSB24-107), у якому йдеться про вразливість читання довільної файлової системи в ColdFusion, сервері веб-додатків. Уразливість, ідентифікована як CVE-2024-53961, може бути використана для читання довільних файлів у системі, що потенційно може призвести до несанкціонованого доступу та розкриття даних.

  • Тип загрози: Читання довільної файлової системи
  • Постраждалі галузі: Технології, програмне забезпечення та веб-розробка
  • Геолокація: Глобальний
  • Вплив на навколишнє середовище: Веб-сервери, на яких працює ColdFusion 2021 і 2023, уразливі

X-Force Incident Command стежить за виявленням уразливості читання довільної файлової системи в ColdFusion, сервері веб-додатків, якою може скористатися зловмисник для читання довільних файлів у системі. Уразливість, ідентифікована як CVE-2024-53961, впливає на ColdFusion 2021 і 2023. Adobe надала виправлення для вирішення цієї проблеми. Adobe також повідомила, що для цієї вразливості було опубліковано перевірку концептуального коду експлойту, що робить вирішальним для організацій пріоритетне встановлення виправлень, щоб зменшити ризик несанкціонованого доступу та викриття даних. Експлуатація в дикій природі ще не виявлена.

Команда X-Force Incident Command рекомендує організаціям, які використовують ColdFusion, переглянути маркування Adobe і визначити пріоритетність виправлення у разі використання вразливих версій програмного забезпечення. Крім того, вони також повинні розглянути можливість впровадження засобів контролю доступу та механізмів автентифікації, щоб обмежити несанкціонований доступ до конфіденційних даних.

Команда X-Force Incident Command продовжуватиме стежити за цією ситуацією та надаватиме оновлення за наявності.

  • Уразливість CVE-2024-53961 впливає на ColdFusion 2021 і 2023.
  • Уразливість може бути використана для читання довільних файлів у системі.
  • Adobe надала виправлення для вирішення проблеми.
  • Уразливість потенційно може призвести до несанкціонованого доступу та викриття даних.
  • Застосуйте патч, наданий Adobe, якомога швидше.
  • Впровадити засоби контролю доступу та механізми автентифікації, щоб обмежити несанкціонований доступ до конфіденційних даних.
  • Контролюйте системи на наявність будь-яких ознак експлуатації.
  • Надайте пріоритет виправленню та виправленню вразливостей, щоб зменшити ризик використання.
  • Розгляньте можливість впровадження моніторингу та журналювання файлової системи для виявлення та запобігання несанкціонованому доступу до файлів.

Болівія, Парагвай, Бразилія, Уругвай та Аргентина

Прес-реліз

Це машинний переклад випуску нижньої палати Бразилії

Цього четверга (12) нижня палата схвалила Проект законодавчого указу (PDL) 159/22, який передбачає скасування плати за роумінг між МЕРКОСУР країни (Аргентина, Бразилія, Парагвай, Уругвай і Болівія). Текст буде направлений на аналіз до Сенату.

Представлена ​​Представництвом Бразилії в парламенті Меркосур пропозиція включає угоду про скасування збору плати за міжнародний роумінг для кінцевих користувачів Меркосур, підписану в 2019 році.

Мета полягає в тому, щоб дозволити користувачам мобільних телефонів, які подорожують країнами блоку, отримувати плату згідно з планом, укладеним у їхній країні походження, без додаткової плати.

Доповідач тексту для Конституції та Комітету з питань правосуддя та громадянства (CCJ), законодавець Орландо Сілва (PCdoB-SP), рекомендував схвалити угоду.

Джерело: Інформаційне агентство нижньої палати.

Підпишіться на провідну платформу бізнес-аналітики в Латинській Америці з різними інструментами для постачальників, підрядників, операторів, уряду, юридичної, фінансової та страхової галузей.

” class=”btn btn-lg btn__orange-light ” qa-automation=”cmd_robot_btn_footer_content_demo”> Запит на демонстрацію