Portál AbcLinuxu, 8. května 2025 03:17
Webový management Dell EMC iDrac obsahuje závažné zranitelnosti CVE-2019-3705, CVE-2019-3706 a CVE-2019-3707, které může útočník zneužít speciálně upraveným požadavkem k obejití autentizace, způsobení pádu webserveru či spuštění vlastního kódu.
Tiskni
Sdílej:
+1, tohle snad nikdo příčetný nepřipojuje k internetu, ne? Všude, kde jsem tyhle věci viděl, byly v oddělené síti.
To už bych před to radši strčil nějaké Raspberry Pi…
Aha, takže problém není až tak v Javě, jako spíš ve výrobci toho HW, který 1) ti dodává proprietární blob místo svobodného softwaru a 2) kašle na bezpečnost a neaktualizuje svůj software.
ti dodává proprietární blob místo svobodného softwaruMyslim ze ekonomove tomu rikaji pridana hodnota...
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.