Microsoft naprawia luki w narzędziach deweloperskich (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna luka Azure DevOps z CVSS 10.0
- Wiele luk RCE i podniesienia uprawnień w VS Code i .NET
- NCSC zaleca natychmiastowe łatanie
"Microsoft wydał aktualizacje bezpieczeństwa dla kilku luk w swoich narzędziach deweloperskich, w tym Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot i Data Formulator. Najpoważniejsza jest CVE-2026-42826 w Azure DevOps z wynikiem CVSS 10.0, umożliwiająca dostęp do wrażliwych danych. Inne luki o wysokiej wadze umożliwiają wykonanie dowolnego kodu, podniesienie uprawnień, denial-of-service i obejście zabezpieczeń. Holenderskie NCSC wydało to ostrzeżenie zalecając natychmiastowe zastosowanie poprawek."
#Bezpieczeństwo narzędzi Microsoft
#Luki o wysokim CVSS
#Ostrzeżenie NCSC
brak komentarzy.