Webmini nõrkused võimaldavad 2FA-st mööduda ja root-rünnakuid; paigad avaldatud (heise.de)
0xBASE LUUREÜLEVAADE
- Kriitilised nõrkused avastatud Webminis
- 2FA-st möödaminek ja autentimata root-rünnakud võimalikud
- Paigad saadaval versioonidele enne 2.111
"Webminis, populaarses veebipõhises serverihaldustööriistas, on avastatud mitu turvanõrkust. Ründajad saavad mööda minna kahefaktorilisest autentimisest (2FA) ja saada root-juurdepääs ilma autentimiseta. Arendajad on avaldanud turvapaigad, mis need probleemid lahendavad. Administraatoritel soovitatakse tungivalt uuendada kohe versioonile 2.111 või uuemale."
#Webmini nõrkused
#2FA möödaminek
#root-rünnak
kommentaare veel pole.