0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Microsoft naprawia luki w narzędziach deweloperskich (advisories.ncsc.nl)

· 76 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna luka Azure DevOps z CVSS 10.0
  • Wiele luk RCE i podniesienia uprawnień w VS Code i .NET
  • NCSC zaleca natychmiastowe łatanie

"Microsoft wydał aktualizacje bezpieczeństwa dla kilku luk w swoich narzędziach deweloperskich, w tym Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot i Data Formulator. Najpoważniejsza jest CVE-2026-42826 w Azure DevOps z wynikiem CVSS 10.0, umożliwiająca dostęp do wrażliwych danych. Inne luki o wysokiej wadze umożliwiają wykonanie dowolnego kodu, podniesienie uprawnień, denial-of-service i obejście zabezpieczeń. Holenderskie NCSC wydało to ostrzeżenie zalecając natychmiastowe zastosowanie poprawek."

#Bezpieczeństwo narzędzi Microsoft #Luki o wysokim CVSS #Ostrzeżenie NCSC

Macierz dyskusji

0 segments

brak komentarzy.