cybersecurity
NAVTOR NavBox
Forrás:
cisa.gov 1 perc olvasás
Megosztás
Összefoglalót olvas. A teljes tartalom itt érhető el: cisa.gov.
A CVE-2026-21404 a NAVTOR NavBoxban a 4.16.1.20-ig keményen kódolt hitelesítéseket használ a WCF SOAP funkciójában, lehetővé téve a helyi támadó számára a hitelesedéseket kinyerni, jogosultsággal rendelkező SOAP módszerekhez hozzáférni, valamint fájlokat írni vagy felülírni az alkalmazásútvonalakban. A NAVTOR a 4.17.2.6-ban javította a problémát, majd később 2026 áprilisában jelent meg.
A teljes cikk az eredeti weboldalon
Külső link: cisa.gov
Kapcsolódó cikkek
cybersecurity
Közelgő előadások.
1 min read •
cybersecurity
Az FBI feltörte egy nagyszabású, mesterséges intelligenciával működő, csalásos weboldalakat létrehozó szolgáltatás működését, amely egy millió URL-t használt.
1 min read •
cybersecurity
Amikor egy kormányzat visszavon egy mesterséges intelligencia modellt: Mi a Fable 5 és a Mythos 5 felfüggesztése jelent a biztonsági csapatok számára?
1 min read •