0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Microsoft виправляє вразливості в інструментах розробника (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Критична вразливість Azure DevOps з CVSS 10.0
  • Численні помилки RCE та підвищення привілеїв у VS Code та .NET
  • NCSC рекомендує негайно застосувати виправлення

"Microsoft випустив оновлення безпеки для кількох вразливостей у своїх інструментах розробника, включаючи Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot та Data Formulator. Найсерйознішою є CVE-2026-42826 в Azure DevOps з оцінкою CVSS 10.0, що дозволяє доступ до конфіденційних даних. Інші високоризикові помилки дозволяють виконання довільного коду, підвищення привілеїв, відмову в обслуговуванні та обхід безпеки. Нідерландський NCSC опублікував це попередження, закликаючи застосувати виправлення."

#Безпека інструментів Microsoft #Високі CVSS #Попередження NCSC

Матриця обговорення

0 segments

коментарів ще немає.