Pesquisadores descobrem que vulnerabilidade de núcleos permite desvio de assinatura e execução de código
Cibersegurança

Pesquisadores descobrem que vulnerabilidade de núcleos permite desvio de assinatura e execução de código

A falha de segurança mais crítica foi exposta no Nuclei do ProjectDiscovery, um scanner de vulnerabilidades de código aberto amplamente utilizado que, se explorado com sucesso, poderia permitir que invasores contornassem as verificações de assinatura e executassem código malicioso. Rastreado como CVE-2024-43405, possui uma pontuação CVSS de 7,4 em 10,0. Afeta todas as versões do Nuclei posteriores à 3.0.0. “EU



Source link

Você também pode gostar...

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *