0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Microsoft korjaa useita haavoittuvuuksia kehittäjätyökaluissa (advisories.ncsc.nl)

· 76 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen Azure DevOps -haavoittuvuus CVSS 10.0
  • Useita RCE- ja oikeuksien korotushaavoittuvuuksia VS Code ja .NET -tuotteissa
  • NCSC suosittelee välitöntä päivitystä

"Microsoft on julkaissut tietoturvapäivityksiä useisiin haavoittuvuuksiin kehittäjätyökaluissaan, mukaan lukien Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot ja Data Formulator. Vakavin on CVE-2026-42826 Azure DevOpsissa CVSS-pistein 10.0, joka mahdollistaa arkaluontoisten tietojen käytön. Muut korkean vaikutuksen virheet mahdollistavat mielivaltaisen koodin suorituksen, oikeuksien korotuksen, palvelunestohyökkäykset ja suojauksen ohituksen. Hollannin NCSC julkaisi tämän tiedotteen ja kehottaa asentamaan korjaukset."

#Microsoftin kehittäjätyökalujen tietoturva #Korkean CVSS:n haavoittuvuudet #NCSC-tiedote

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.