home.social

#patchupdate — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #patchupdate, aggregated by home.social.

fetched live
  1. Microsoft Disrupts Hundreds of Flaws in Massive Patch Update

    Microsoft just dropped a massive patch update to fix a whopping 398 security flaws in Windows and its software, including a critical vulnerability that's already being exploited by hackers. This crucial update tackles a range of weaknesses, from a zero-day privilege-escalation flaw in a key Windows driver to other publicly known vulnerabilities.

    osintsights.com/microsoft-disr

    #ZeroDay #Microsoft #PatchUpdate #Cve202668820 #Windows

  2. 🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

    🔹 Remedierea vulnerabilităților din motoarele de parsare:
    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

    🔹 Prevenirea blocării serverelor (Infinite Loops):
    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

    🔹 Optimizări generale și stabilitate:
    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

    #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews

  3. 🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

    🔹 Remedierea vulnerabilităților din motoarele de parsare:
    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

    🔹 Prevenirea blocării serverelor (Infinite Loops):
    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

    🔹 Optimizări generale și stabilitate:
    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

    #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews

  4. 🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

    🔹 Remedierea vulnerabilităților din motoarele de parsare:
    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

    🔹 Prevenirea blocării serverelor (Infinite Loops):
    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

    🔹 Optimizări generale și stabilitate:
    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

    #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews

  5. 🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

    🔹 Remedierea vulnerabilităților din motoarele de parsare:
    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

    🔹 Prevenirea blocării serverelor (Infinite Loops):
    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

    🔹 Optimizări generale și stabilitate:
    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

    #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews

  6. 🛡️🦠 ClamAV 1.5.3 a fost lansat de urgență! Antivirusul open-source repară multiple vulnerabilități de securitate 🚀💻

    Echipa de dezvoltare din spatele ClamAV, cel mai popular și utilizat motor antivirus open-source din lume — integrat masiv pe serverele de mail, în gateway-urile web și pe sistemele Linux din întreaga lume — a anunțat lansarea oficială a versiunii 1.5.3. Aceasta este o actualizare critică de mentenanță și securitate, menită să corecteze mai multe vulnerabilități descoperite în modulele sale de scanare.

    Dacă folosești ClamAV pentru a-ți proteja infrastructura împotriva programelor malițioase (malware), această actualizare ar trebui aplicată fără întârziere pentru a preveni posibile atacuri.

    Iată principalele detalii ale patch-urilor aduse în versiunea 1.5.3:

    🔹 Remedierea vulnerabilităților din motoarele de parsare:
    Miezul ClamAV se bazează pe capacitatea de a deschide, decompresa și analiza o varietate uriașă de formate de fișiere. Versiunea 1.5.3 rezolvă breșe de securitate descoperite tocmai în aceste componente logice. Atacatorii puteau crea fișiere modificate special (cum ar fi arhive sau documente PDF corupte) care, în momentul în care erau analizate de antivirus, puteau provoca prăbușirea serviciului (Denial of Service) sau erori de tip buffer overflow.

    🔹 Prevenirea blocării serverelor (Infinite Loops):
    Au fost corectate bug-uri care puteau bloca procesul de scanare într-o buclă infinită în timpul procesării anumitor structuri de date imbricate. În medii de producție (cum ar fi scanarea e-mailurilor în timp real), acest lucru ducea la un consum de 100% din resursele procesorului și la blocarea completă a cozilor de mesaje.

    🔹 Optimizări generale și stabilitate:
    Pe lângă patch-urile stricte de securitate, ClamAV 1.5.3 aduce îmbunătățiri de performanță pentru motorul de scanare de text și actualizează bibliotecile interne pentru o mai bună compatibilitate cu formatele de fișiere de ultimă generație.

    ⚠️ Recomandare pentru administratori: Deoarece ClamAV rulează adesea ca un serviciu de fundal automat (demonul clamd), este esențial să actualizați pachetul imediat pentru a vă asigura că serverele nu sunt expuse unor vectori de atac ce vizează chiar instrumentul de protecție.

    Noile pachete sunt deja trimise către managerii de depozite ai marilor distribuții Linux și pot fi descărcate sau compilate din surse de pe site-ul oficial ClamAV.

    #ClamAV #Antivirus #OpenSource #Cybersecurity #LinuxSecurity #PatchUpdate #SysAdmin #TechNews

  7. Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.

    🎧 Integrated speakers & Bluetooth devices should now work normally.

    💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.

    #Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity

  8. Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.

    🎧 Integrated speakers & Bluetooth devices should now work normally.

    💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.

    #Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity

  9. Microsoft has lifted the safeguard hold on Windows 11 24H2 after fixing the notorious audio bug tied to Dirac software.

    🎧 Integrated speakers & Bluetooth devices should now work normally.

    💬 Did this issue hold you back from upgrading? Boost + follow us for more cybersecurity and system update news.

    #Windows11 #Microsoft #PatchUpdate #SystemUpgrade #Cybersecurity #AudioBugFix #TechCommunity

  10. 🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate

    🔗 spaziogames.it/notizie/baldurs

  11. 🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate

    🔗 spaziogames.it/notizie/baldurs

  12. 🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate

    🔗 spaziogames.it/notizie/baldurs

  13. 🛠️ Finalmente! La nuova patch di Baldur's Gate 3 ha risolto un bug storico. Un piccolo passo per i giocatori, un grande salto per il gioco! #BaldursGate3 #PatchUpdate

    🔗 spaziogames.it/notizie/baldurs

  14. 🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate

    🔗 tomshw.it/videogioco/final-fan

  15. 🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate

    🔗 tomshw.it/videogioco/final-fan

  16. 🎮 Appassionati di Final Fantasy 14, segnatevi la data! Al calar dell'arco di Dawntrail, una nuova patch è all'orizzonte! 🌅 #FinalFantasy14 #PatchUpdate

    🔗 tomshw.it/videogioco/final-fan

  17. 😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate

    🔗 spaziogames.it/notizie/cyberpu

  18. 😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate

    🔗 spaziogames.it/notizie/cyberpu

  19. 😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate

    🔗 spaziogames.it/notizie/cyberpu

  20. 😱 Patch 2.3 di Cyberpunk 2077 arriva senza la feature più desiderata! Speriamo nelle prossime attualizzazioni...🎮 #Cyberpunk2077 #PatchUpdate

    🔗 spaziogames.it/notizie/cyberpu

  21. ⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate

    🔗 tomshw.it/videogioco/clair-obs

  22. ⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate

    🔗 tomshw.it/videogioco/clair-obs

  23. ⚔️ Entra nel buio dell'espansione 33 di Clair Obscur: cambia tutto con l'obliterazione della spada più rotta di sempre! Preparati per la rivoluzione. #ClairObscur #PatchUpdate

    🔗 tomshw.it/videogioco/clair-obs

  24. Critical GitHub Enterprise Server Flaw Allows Authentication Bypass

    Date: May 21, 2024

    CVE: [[CVE-2024-4985]]

    Vulnerability Type: Improper Authentication

    CWE: [[CWE-287]]

    Sources: Cyber Security News, SecurityWeek, The Hacker News

    Issue Summary

    A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.

    Technical Key Findings

    The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.

    Vulnerable Products

    • GitHub Enterprise Server versions 3.9.14
    • GitHub Enterprise Server versions 3.10.11
    • GitHub Enterprise Server versions 3.11.9
    • GitHub Enterprise Server versions 3.12.3

    Impact Assessment

    Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.

    Patches or Workaround

    GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.

    Tags

    #GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity

  25. Critical GitHub Enterprise Server Flaw Allows Authentication Bypass

    Date: May 21, 2024

    CVE: [[CVE-2024-4985]]

    Vulnerability Type: Improper Authentication

    CWE: [[CWE-287]]

    Sources: Cyber Security News, SecurityWeek, The Hacker News

    Issue Summary

    A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.

    Technical Key Findings

    The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.

    Vulnerable Products

    • GitHub Enterprise Server versions 3.9.14
    • GitHub Enterprise Server versions 3.10.11
    • GitHub Enterprise Server versions 3.11.9
    • GitHub Enterprise Server versions 3.12.3

    Impact Assessment

    Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.

    Patches or Workaround

    GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.

    Tags

    #GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity

  26. Critical GitHub Enterprise Server Flaw Allows Authentication Bypass

    Date: May 21, 2024

    CVE: [[CVE-2024-4985]]

    Vulnerability Type: Improper Authentication

    CWE: [[CWE-287]]

    Sources: Cyber Security News, SecurityWeek, The Hacker News

    Issue Summary

    A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.

    Technical Key Findings

    The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.

    Vulnerable Products

    • GitHub Enterprise Server versions 3.9.14
    • GitHub Enterprise Server versions 3.10.11
    • GitHub Enterprise Server versions 3.11.9
    • GitHub Enterprise Server versions 3.12.3

    Impact Assessment

    Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.

    Patches or Workaround

    GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.

    Tags

    #GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity

  27. Critical GitHub Enterprise Server Flaw Allows Authentication Bypass

    Date: May 21, 2024

    CVE: [[CVE-2024-4985]]

    Vulnerability Type: Improper Authentication

    CWE: [[CWE-287]]

    Sources: Cyber Security News, SecurityWeek, The Hacker News

    Issue Summary

    A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.

    Technical Key Findings

    The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.

    Vulnerable Products

    • GitHub Enterprise Server versions 3.9.14
    • GitHub Enterprise Server versions 3.10.11
    • GitHub Enterprise Server versions 3.11.9
    • GitHub Enterprise Server versions 3.12.3

    Impact Assessment

    Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.

    Patches or Workaround

    GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.

    Tags

    #GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity

  28. Critical GitHub Enterprise Server Flaw Allows Authentication Bypass

    Date: May 21, 2024

    CVE: [[CVE-2024-4985]]

    Vulnerability Type: Improper Authentication

    CWE: [[CWE-287]]

    Sources: Cyber Security News, SecurityWeek, The Hacker News

    Issue Summary

    A critical vulnerability in GitHub Enterprise Server, identified as CVE-2024-4985, was discovered that allows attackers to bypass authentication. This flaw, found in versions 3.9.14, 3.10.11, 3.11.9, and 3.12.3, permits unauthorized access to repositories and sensitive data by exploiting a weakness in the SAML SSO authentication process.

    Technical Key Findings

    The vulnerability arises from a logic error in the SAML SSO authentication process, where the server fails to verify the validity of digital signatures on SAML responses properly. Attackers can craft SAML assertions with any certificate, which the server incorrectly accepts, allowing the spoofing of user identities, including admin accounts.

    Vulnerable Products

    • GitHub Enterprise Server versions 3.9.14
    • GitHub Enterprise Server versions 3.10.11
    • GitHub Enterprise Server versions 3.11.9
    • GitHub Enterprise Server versions 3.12.3

    Impact Assessment

    Exploitation of this vulnerability could lead to unauthorized access to private repositories, sensitive data, and administrative controls. This can result in data breaches, code tampering, and potential intellectual property theft.

    Patches or Workaround

    GitHub has released patched versions (3.9.15, 3.10.12, 3.11.10, and 3.12.4) to address this issue. As an interim measure, enabling SAML certificate pinning can mitigate the risk. Additionally, auditing access logs for suspicious activity and rotating credentials is advised.

    Tags

    #GitHub #CVE20244985 #SAML #AuthenticationBypass #SecurityFlaw #EnterpriseSecurity #DataBreach #PatchUpdate #CyberSecurity

  29. VMware SD-WAN Multiple Security Vulnerabilities Addressed

    Date: 2024-04-02
    CVE: CVE-2024-22246, CVE-2024-22247, CVE-2024-22248
    Vulnerability Type: [[Command Injection]], [[CWE-306|Missing Authentication]], [[CWE-601|Open Redirect]]
    CWE: [[CWE-77]], [[CWE-306]], [[CWE-601]]
    Sources: VMware Security Advisories

    Issue Summary

    VMware has issued an advisory for multiple vulnerabilities affecting its SD-WAN Edge and Orchestrator products. The issues were reported privately and concern unauthenticated command injection, missing authentication, and open redirect vulnerabilities, with patches now available.

    Technical Key findings

    The command injection vulnerability (CVE-2024-22246) allows for remote code execution without authentication, particularly dangerous during the router's activation. CVSSv3 base score of 7.4.

    CVE-2024-22247 involves missing authentication mechanisms, potentially enabling unauthorized BIOS configuration access.  CVSSv3 base score of 4.8.

    CVE-2024-22248 is an open redirect vulnerability in the SD-WAN Orchestrator, leading to possible sensitive information disclosure. CVSSv3 base score of 7.1.

    Vulnerable products

    • VMware SD-WAN Edge versions prior to 5.0.1 and 4.5.1
    • VMware SD-WAN Orchestrator version prior to 5.0.1

    Response Matrix

    | | | | | | | | | |
    |---|---|---|---|---|---|---|---|---|
    |Product|Version|Running On|CVE Identifier|CVSSv3|Severity|Fixed Version|Workarounds|Additional Documentation|
    |VMware SD-WAN (Edge)|5.x|Any|CVE-2024-22246|7.4|Important|5.0.1+|N/A|N/A|
    |VMware SD-WAN (Edge)|4.5.x|Any|CVE-2024-22246|7.4|Important|4.5.1+|N/A|N/A|
    |VMware SD-WAN (Edge)|4.5.x/5.x|Any|CVE-2024-22247|4.8|Moderate|KB97391|N/A|N/A|
    |VMware SD-WAN (Edge)|Any|Any|CVE-2024-22248|N/A|N/A|Unaffected|N/A|N/A|
    |VMware SD-WAN (Orchestrator)|Any|Any|CVE-2024-22246, CVE-2024-22247|N/A|N/A|Unaffected|N/A|N/A|
    |VMware SD-WAN (Orchestrator)|5.x|Any|CVE-2024-22248|7.1|Important|5.0.1+|N/A|N/A|

    Impact assessment

    Exploitation of these vulnerabilities can lead to unauthorized command execution, BIOS configuration access without authentication, and redirection of users to attacker-controlled domains, potentially resulting in significant security breaches.

    Patches or workaround

    VMware has released patches for the affected versions. No workarounds available.

    Tags

    #VMware #SD-WAN #SecurityVulnerability #CVE-2024-22246 #CVE-2024-22247 #CVE-2024-22248 #PatchUpdate

  30. VMware SD-WAN Multiple Security Vulnerabilities Addressed

    Date: 2024-04-02
    CVE: CVE-2024-22246, CVE-2024-22247, CVE-2024-22248
    Vulnerability Type: [[Command Injection]], [[CWE-306|Missing Authentication]], [[CWE-601|Open Redirect]]
    CWE: [[CWE-77]], [[CWE-306]], [[CWE-601]]
    Sources: VMware Security Advisories

    Issue Summary

    VMware has issued an advisory for multiple vulnerabilities affecting its SD-WAN Edge and Orchestrator products. The issues were reported privately and concern unauthenticated command injection, missing authentication, and open redirect vulnerabilities, with patches now available.

    Technical Key findings

    The command injection vulnerability (CVE-2024-22246) allows for remote code execution without authentication, particularly dangerous during the router's activation. CVSSv3 base score of 7.4.

    CVE-2024-22247 involves missing authentication mechanisms, potentially enabling unauthorized BIOS configuration access.  CVSSv3 base score of 4.8.

    CVE-2024-22248 is an open redirect vulnerability in the SD-WAN Orchestrator, leading to possible sensitive information disclosure. CVSSv3 base score of 7.1.

    Vulnerable products

    • VMware SD-WAN Edge versions prior to 5.0.1 and 4.5.1
    • VMware SD-WAN Orchestrator version prior to 5.0.1

    Response Matrix

    | | | | | | | | | |
    |---|---|---|---|---|---|---|---|---|
    |Product|Version|Running On|CVE Identifier|CVSSv3|Severity|Fixed Version|Workarounds|Additional Documentation|
    |VMware SD-WAN (Edge)|5.x|Any|CVE-2024-22246|7.4|Important|5.0.1+|N/A|N/A|
    |VMware SD-WAN (Edge)|4.5.x|Any|CVE-2024-22246|7.4|Important|4.5.1+|N/A|N/A|
    |VMware SD-WAN (Edge)|4.5.x/5.x|Any|CVE-2024-22247|4.8|Moderate|KB97391|N/A|N/A|
    |VMware SD-WAN (Edge)|Any|Any|CVE-2024-22248|N/A|N/A|Unaffected|N/A|N/A|
    |VMware SD-WAN (Orchestrator)|Any|Any|CVE-2024-22246, CVE-2024-22247|N/A|N/A|Unaffected|N/A|N/A|
    |VMware SD-WAN (Orchestrator)|5.x|Any|CVE-2024-22248|7.1|Important|5.0.1+|N/A|N/A|

    Impact assessment

    Exploitation of these vulnerabilities can lead to unauthorized command execution, BIOS configuration access without authentication, and redirection of users to attacker-controlled domains, potentially resulting in significant security breaches.

    Patches or workaround

    VMware has released patches for the affected versions. No workarounds available.

    Tags

    #VMware #SD-WAN #SecurityVulnerability #CVE-2024-22246 #CVE-2024-22247 #CVE-2024-22248 #PatchUpdate