Microsoft remediază vulnerabilități în instrumentele pentru dezvoltatori (advisories.ncsc.nl)
- Vulnerabilitate critică Azure DevOps cu CVSS 10.0
- Multiple defecte RCE și escaladare privilegii în VS Code și .NET
- NCSC recomandă aplicarea imediată a remediilor
"Microsoft a lansat actualizări de securitate pentru mai multe vulnerabilități în instrumentele sale pentru dezvoltatori, inclusiv Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot și Data Formulator. Cea mai gravă este CVE-2026-42826 în Azure DevOps cu un scor CVSS de 10.0, permițând accesul la date sensibile. Alte defecte de gravitate ridicată permit executarea de cod arbitrar, escaladarea privilegiilor, denial-of-service și ocolirea securității. NCSC-ul Olandei a emis acest avertisment îndemnând la aplicarea remediilor."
niciun comentariu momentan.