What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
SonarSource.webp 2024-05-15 17:00:00 Trouvez des vulnérabilités de sécurité profondément cachées avec un sast plus profond par sonar
Find Deeply Hidden Security Vulnerabilities with Deeper SAST by Sonar
(lien direct)
Ce message plonge dans une vulnérabilité réelle de Jenkins pour comprendre les subtilités d'un sast plus profond pour détecter les vulnérabilités de code profondément cachées.Il illustre à quel point Sast fonctionne plus profondément et explique son impact sur le maintien de votre code propre et libre de ces problèmes graves.
This post delves into an actual Jenkins vulnerability to understand the intricacies of deeper SAST for detecting deeply hidden code vulnerabilities. It illustrates how deeper SAST works and explains its impact on keeping your code clean and free of these serious issues.
Vulnerability
SonarSource.webp 2024-05-14 15:00:00 Sécurité du code parallèle: le défi de la concurrence
Parallel Code Security: The Challenge of Concurrency
(lien direct)
Le parallélisme existe depuis des décennies, mais il est toujours une source de vulnérabilités critiques de nos jours.Ce billet de blog détaille une vulnérabilité sévère dans la passerelle de bureau distante Apache Guacamole, mettant en évidence les risques de sécurité du parallélisme.
Parallelism has been around for decades, but it is still a source of critical vulnerabilities nowadays. This blog post details a severe vulnerability in the remote desktop gateway Apache Guacamole, highlighting the security risks of parallelism.
Vulnerability ★★★
SonarSource.webp 2024-05-07 15:00:00 Interopérabilité du code: les dangers de la variété technologique
Code Interoperability: The Hazards of Technological Variety
(lien direct)
Le développement rapide de différentes technologies ne vient pas sans risques.Ce billet de blog détaille une vulnérabilité critique dans la passerelle de bureau distante Apache Guacamole, qui présente les défis de l'interopérabilité du code.
The rapid development of different technologies doesn\'t come without risks. This blog post details a critical vulnerability in the remote desktop gateway Apache Guacamole, which showcases the challenges of code interoperability.
Vulnerability ★★
SonarSource.webp 2024-04-16 15:00:00 Importation dangereuse: Sourceforge Patches Critical Code Vulnérabilité
Dangerous Import: SourceForge Patches Critical Code Vulnerability
(lien direct)
Notre équipe de recherche sur la vulnérabilité a découvert une vulnérabilité critique de code dans Sourceforge, que les attaquants auraient pu utiliser pour empoisonner les fichiers déployés et répandre des logiciels malveillants à des millions d'utilisateurs.
Our Vulnerability Research team discovered a critical code vulnerability in SourceForge, which attackers could have used to poison deployed files and spread malware to millions of users.
Malware Vulnerability ★★
SonarSource.webp 2024-03-21 17:00:00 Micro-services, principaux maux de tête: détection des vulnérabilités dans les microservices ERXES \\ '
Micro Services, Major Headaches: Detecting Vulnerabilities in Erxes\\' Microservices
(lien direct)
Nos chercheurs en vulnérabilité ont découvert des vulnérabilités critiques dans ERXES à l'aide de SonarCloud.Renseignez-vous sur les détails et comment triage de tels problèmes dans votre propre code!
Our vulnerability researchers discovered critical vulnerabilities in Erxes with the help of SonarCloud. Learn about the details and how to triage such issues in your own code!
Vulnerability ★★
SonarSource.webp 2024-03-11 23:00:00 Répondre à Calc: La chaîne d'attaque pour compromettre MailSpring
Reply to calc: The Attack Chain to Compromise Mailspring
(lien direct)
Découvrez comment un attaquant peut combiner plusieurs vulnérabilités de sécurité pour réaliser une exécution de code arbitraire sur une victime qui essaie de répondre ou de transmettre un courrier malveillant dans MailSpring.
Learn how an attacker can combine multiple security vulnerabilities to achieve arbitrary code execution on a victim that tries to reply or forward a malicious mail in Mailspring.
Vulnerability ★★★
SonarSource.webp 2024-02-29 16:00:00 Vulnérabilités OpenNM
OpenNMS Vulnerabilities: Securing Code against Attackers\\' Unexpected Ways
(lien direct)
Apprenez quelles façons inattendues les attaquants peuvent prendre pour exploiter les vulnérabilités de code et comment s'assurer contre eux.
Learn which unexpected ways attackers may take to exploit code vulnerabilities and how to secure against them.
Vulnerability Threat ★★
SonarSource.webp 2024-02-29 14:00:00 La Maison Blanche souligne le besoin de pratiques de codage proactives pour contrer les cyberattaques
White House emphasizes need for proactive coding practices to counter cyber attacks
(lien direct)
Le rapport récent de l'ONCD met en lumière l'un des problèmes les plus fondamentaux qui se traduisent par des logiciels d'insécurité.Sonar applaudit l'appel de l'administration \\ pour aborder les vulnérabilités du logiciel au niveau du langage de programmation et des niveaux de code source.
The ONCD recent report puts a spotlight on one of the most foundational issues that result in insecure software. Sonar applauds the administration\'s call for addressing software vulnerabilities at the programming language and source code levels.
Vulnerability ★★
SonarSource.webp 2024-02-20 16:00:00 Joomla: plusieurs vulnérabilités XSS
Joomla: Multiple XSS Vulnerabilities
(lien direct)
Notre solution de code propre, SonarCloud, nous a conduits à un problème de sécurité sévère dans le système populaire de gestion de contenu Joomla.
Our Clean Code solution, SonarCloud, led us to a severe security issue in the popular Content Management System Joomla.
Vulnerability ★★
SonarSource.webp 2024-02-06 14:00:00 Pièges de la désanitisation: divulguer les données des clients de l'osticket
Pitfalls of Desanitization: Leaking Customer Data from osTicket
(lien direct)
Le modèle de désanitization dangereux a conduit à une vulnérabilité XSS dans l'osticket du logiciel d'assistance open source, qui peut être utilisé pour fuir les données des clients.
The dangerous Desanitization pattern led to an XSS vulnerability in the open-source helpdesk software osTicket, which can be used to leak customer data.
Vulnerability ★★★
SonarSource.webp 2024-01-28 23:00:00 Qui es-tu?L'importance de vérifier les origines du message
Who are you? The Importance of Verifying Message Origins
(lien direct)
Ce billet de blog met en évidence l'importance de vérifier l'origine des événements de messages JavaScript et décrit l'impact potentiel de l'omission en détaillant deux vulnérabilités critiques dans l'application SQUIDEX.
This blog post highlights the importance of verifying the origin of JavaScript message events and outlines the potential impact of omitting this by detailing two critical vulnerabilities in the Squidex application.
Vulnerability ★★★
SonarSource.webp 2024-01-24 23:00:00 Expansion excessive: découvrir des vulnérabilités de sécurité critiques chez Jenkins
Excessive Expansion: Uncovering Critical Security Vulnerabilities in Jenkins
(lien direct)
Ce blog découvre deux vulnérabilités, une gravité critique et élevée, récemment découverte par notre équipe de recherche.En exploitant ces vulnérabilités, les attaquants ont le potentiel d'obtenir une exécution de code distante sur une instance Jenkins.
This blog uncovers two vulnerabilities, a Critical and High severity, recently discovered by our research team. Exploiting these vulnerabilities, attackers have the potential to gain Remote Code Execution on a Jenkins instance.
Vulnerability ★★★
SonarSource.webp 2024-01-03 23:00:00 La recherche sur la vulnérabilité met en évidence 2023
Vulnerability Research Highlights 2023
(lien direct)
Notre équipe de recherche sur la vulnérabilité revient sur une grande année et résume les points forts de 2023.
Our Vulnerability Research team looks back at a great year and summarizes the highlights of 2023.
Vulnerability Studies ★★★
SonarSource.webp 2023-12-14 14:00:00 2024 Prédictions de sécurité de l'équipe de recherche sur sonar
2024 Security Predictions from the Sonar Research Team
(lien direct)
Réfléchissant sur les changements dans l'industrie au cours de la dernière année, ainsi que les recherches que nous avons publiées, l'équipe de recherche sur la vulnérabilité de Sonar s'est réunie et a compilé nos réflexions sur ce que nous prévoyons pour la cybersécurité en 2024.
Reflecting on changes in the industry over the past year, as well as the research we\'ve published, the Sonar Vulnerability Research team came together and compiled our thoughts on what we foresee for cybersecurity in 2024.
Vulnerability Prediction ★★★
SonarSource.webp 2023-12-11 23:00:00 PfSense Security: détection des vulnérabilités de code avec sonarcloud
pfSense Security: Sensing Code Vulnerabilities with SonarCloud
(lien direct)
Notre solution de code propre SonarCloud a découvert plusieurs vulnérabilités menant à l'exécution de code distant sur PfSense CE 2.7.0.Laissez voir comment SonarCloud les a trouvés et comment il peut garder votre code propre.
Our Clean Code solution SonarCloud discovered multiple vulnerabilities leading to remote code execution on pfSense CE 2.7.0. Let\'s see how SonarCloud found them and how it can keep your code clean.
Vulnerability ★★
SonarSource.webp 2023-11-20 23:00:00 Sécurité du code Visual Studio: trouver de nouvelles vulnérabilités dans l'intégration NPM (3/3)
Visual Studio Code Security: Finding New Vulnerabilities in the NPM Integration (3/3)
(lien direct)
Il est temps de terminer notre série sur la sécurité du code Visual Studio avec de nouvelles vulnérabilités dans l'intégration NPM, en contournant la fonction de sécurité de la confiance de l'espace de travail.
It\'s time to wrap up our series on the security of Visual Studio Code with new vulnerabilities in the NPM integration, bypassing the Workspace Trust security feature.
Vulnerability ★★★
SonarSource.webp 2023-11-14 18:00:00 Visual Studio Code Security: Markdown Vulnérabilités dans les extensions tierces (2/3)
Visual Studio Code Security: Markdown Vulnerabilities in Third-Party Extensions (2/3)
(lien direct)
Nous avons examiné la sécurité de l'éditeur de code le plus populaire, Visual Studio Code!Ce billet de blog couvre les vulnérabilités que nos chercheurs ont découvertes dans des extensions tierces.
We took a look at the security of the most popular code editor, Visual Studio Code! This blog post covers vulnerabilities our researchers discovered in third-party extensions.
Vulnerability ★★★
SonarSource.webp 2023-11-07 16:00:00 Visual Studio Code Security: Deep Dive dans votre éditeur préféré (1/3)
Visual Studio Code Security: Deep Dive into Your Favorite Editor (1/3)
(lien direct)
Nous avons examiné la sécurité de l'éditeur de code le plus populaire, Visual Studio Code!Ce billet de blog couvre les risques communs et les surfaces d'attaque afin que vous sachiez à quoi vous attendre lorsque vous l'utilisez.
We took a look at the security of the most popular code editor, Visual Studio Code! This blog post covers common risks and attack surfaces so you know what to expect when using it.
Tool Vulnerability ★★★
SonarSource.webp 2023-10-18 22:00:00 Blogpost |Faits saillants de Hexacon 2023
BlogPost | Highlights from Hexacon 2023
(lien direct)
La semaine dernière, les membres de notre équipe de recherche sur l'APPSEC et la vulnérabilité ont assisté au Hexacon à Paris pour apprendre, partager et réseauter.En savoir plus sur nos faits saillants.
Last week, members of our AppSec and Vulnerability Research teams attended the Hexacon in Paris to learn, share, and network. Read more about our highlights.
Vulnerability ★★
SonarSource.webp 2023-10-17 12:00:00 Vulnérabilités de sécurité à Casaos
Security Vulnerabilities in CasaOS
(lien direct)
Nous avons récemment découvert deux vulnérabilités de code critiques dans le système cloud personnel Casaos.Laissez voir ce que nous pouvons apprendre d'eux.
We recently uncovered two critical code vulnerabilities in the personal cloud system CasaOS. Let\'s see what we can learn from them.
Vulnerability Cloud ★★
SonarSource.webp 2023-09-29 07:00:00 Un guide complet des dangers des expressions régulières en JavaScript
A comprehensive guide to the dangers of Regular Expressions in JavaScript
(lien direct)
Une enquête approfondie sur les vulnérabilités régulières du déni de service (redos) en JavaScript
A deep investigation into regular expression denial of service (ReDoS) vulnerabilities in JavaScript
Vulnerability ★★★
SonarSource.webp 2023-09-27 22:00:00 Dangers de décompression: vulnérabilité d'OpenRefine Zip Slip
Unzipping Dangers: OpenRefine Zip Slip Vulnerability
(lien direct)
L'extraction des archives peut être très dangereuse.En savoir plus sur une vulnérabilité critique de glissement zip SonarCloud détecté dans l'application open source openRefine.
Extracting archives can be very dangerous. Read more about a critical Zip Slip vulnerability SonarCloud detected in the open-source application OpenRefine.
Vulnerability ★★
SonarSource.webp 2023-09-20 22:00:00 Code source à risque: vulnérabilité du code critique dans la plate-forme CI / CD TeamCity
Source Code at Risk: Critical Code Vulnerability in CI/CD Platform TeamCity
(lien direct)
Notre équipe de recherche sur la vulnérabilité a découvert une vulnérabilité critique dans l'équipe populaire du serveur CI / CD, que les attaquants pourraient utiliser pour voler le code source et les artefacts de construction de poison.
Our Vulnerability Research team discovered a critical vulnerability in the popular CI/CD server TeamCity, which attackers could use to steal source code and poison build artifacts.
Vulnerability ★★
SonarSource.webp 2023-09-20 15:00:00 Exécution du code distant dans le bureau de Tutanota en raison de la faille de code
Remote Code Execution in Tutanota Desktop due to Code Flaw
(lien direct)
Notre équipe de recherche a découvert des vulnérabilités de code critiques dans Proton Mail, Skiff et Tutanota.Ce message couvre une vulnérabilité XSS dans le bureau Tutanota et comment il peut être évité.
Our Research team discovered critical code vulnerabilities in Proton Mail, Skiff, and Tutanota. This post covers an XSS vulnerability in Tutanota Desktop and how it can be prevented.
Vulnerability Vulnerability ★★★
SonarSource.webp 2023-09-12 16:00:00 Les vulnérabilités de code mettent des e-mails skiff en danger
Code Vulnerabilities Put Skiff Emails at Risk
(lien direct)
Notre équipe de recherche a découvert des vulnérabilités de code critiques dans Proton Mail, Skiff et Tutanota.Ce message couvre les détails techniques de la vulnérabilité XSS dans Skiff.
Our Research team discovered critical code vulnerabilities in Proton Mail, Skiff, and Tutanota. This post covers the technical details of the XSS vulnerability in Skiff.
Vulnerability ★★★
SonarSource.webp 2023-08-28 22:00:00 Jouer des dominos avec la sécurité de Moodle \\ (2/2)
Playing Dominos with Moodle\\'s Security (2/2)
(lien direct)
Nos chercheurs en sécurité ont récemment découvert deux vulnérabilités critiques dans Moodle qui tirent parti de l'utilisation de bogues non percutants.
Our security researchers recently discovered two critical vulnerabilities in Moodle that leverage the use of not impactful bugs.
Vulnerability ★★
SonarSource.webp 2023-08-14 22:00:00 Patches, collisions et coquilles racinaires: une aventure PWN2OWN
Patches, Collisions, and Root Shells: A Pwn2Own Adventure
(lien direct)
Nous plongeons dans les détails techniques des vulnérabilités que nous avons identifiées dans le cadre de la compétition PWN2OWN de l'année dernière.
We dive into the technical details of the vulnerabilities we identified as part of last year\'s Pwn2Own competition.
Vulnerability Conference ★★★
SonarSource.webp 2023-08-09 13:00:00 Découvrir les vulnérabilités de sécurité cachées avec un sast plus profond
Uncovering hidden security vulnerabilities with deeper SAST
(lien direct)
Découvrir les vulnérabilités de sécurité est particulièrement difficile car ces problèmes peuvent être complexes et profondément cachés lorsque votre code utilise et interagit avec le code de dépendance tiers.Nous sommes ravis de partager davantage sur une percée majeure dans notre détection de vulnérabilités de sécurité profondément cachées que les outils traditionnels ne peuvent pas détecter.
Uncovering security vulnerabilities is particularly challenging because these issues can be complex and deeply hidden when your code uses and interacts with third-party dependency code. We are excited to share more about a major breakthrough in our detection of deeply hidden security vulnerabilities that traditional tools cannot detect.
Tool Vulnerability ★★
SonarSource.webp 2023-07-19 22:00:00 Une touche dans le code: Vulnérabilités OpenMetings à travers l'état d'application inattendu
A Twist in the Code: OpenMeetings Vulnerabilities through Unexpected Application State
(lien direct)
Les états de demande inattendus sont souvent négligés et peuvent introduire de graves vulnérabilités de sécurité.En savoir plus sur cet exemple réel.
Unexpected application states are often overlooked and can introduce severe security vulnerabilities. Read more about this real-world example.
Vulnerability ★★
SonarSource.webp 2023-06-29 22:00:00 Typhooncon 2023 enveloppe
TyphoonCon 2023 Wrap Up
(lien direct)
La semaine dernière, nos chercheurs en vulnérabilité se sont rendus à Typhooncon 2023 à Séoul pour présenter leurs discours "Patches, collisions et coquilles racinaires: une aventure PWN2OWN".
Last week, our Vulnerability Researchers traveled to TyphoonCon 2023 in Seoul to present their talk "Patches, collisions and root shells: a Pwn2Own Adventure".
Vulnerability ★★
SonarSource.webp 2023-05-24 22:00:00 Réflexions de OffenSiveCon 2023
Reflections from OffensiveCon 2023
(lien direct)
Nos chercheurs en vulnérabilité ne font que revenir de leur voyage à Berlin où ils ont assisté à OffenSiveCon 2023!Voici ce qu'ils aimaient dans l'événement.
Our Vulnerability Researchers are just returning from their trip to Berlin where they attended OffensiveCon 2023! Here\'s what they loved about the event.
Vulnerability ★★
SonarSource.webp 2023-05-15 22:00:00 Pimcore: un clic, deux vulnérabilités de sécurité
Pimcore: One click, two security vulnerabilities
(lien direct)
Nous avons découvert deux vulnérabilités à Pimcore qui pourraient être enchaînées en une seule demande pour réaliser RCE.
We discovered two vulnerabilities in Pimcore that could be chained together in one GET request to achieve RCE.
Vulnerability ★★
SonarSource.webp 2023-04-24 22:00:00 Odoo: obtenez votre type de contenu, ou bien!
Odoo: Get your Content Type right, or else!
(lien direct)
Pour quoi avons-nous besoin de types de contenu de toute façon?Laissez \\ examiner comment un type de contenu incorrect a conduit à une vulnérabilité du monde réel dans Odoo, CVE-2023-1434.
What do we need content types for anyway? Let\'s look into how an incorrect content type led to a real-world vulnerability in Odoo, CVE-2023-1434.
Vulnerability Technical ★★★
SonarSource.webp 2023-04-12 22:00:00 Vulnérabilités de Pretalx: comment être accepté à chaque conférence
Pretalx Vulnerabilities: How to get accepted at every conference
(lien direct)
Nous avons récemment découvert deux vulnérabilités dans Pretalx et trouvé une technique générique pour obtenir l'exécution de code à partir d'un fichier d'écriture.
We recently discovered two vulnerabilities in pretalx and found a generic technique to gain code execution from a file write.
Vulnerability Conference ★★
SonarSource.webp 2023-03-29 22:00:00 Il est un piège (snmp): gagner l'exécution du code sur les libréns
It\\'s a (SNMP) Trap: Gaining Code Execution on LibreNMS
(lien direct)
Nos chercheurs ont découvert une vulnérabilité dans les Librenms, qui pourraient être exploités par les attaquants pour gagner RCE en envoyant un seul piège SNMP.
Our researchers discovered a vulnerability in LibreNMS, which could be exploited by attackers to gain RCE by sending a single SNMP trap.
Vulnerability Technical ★★★
SonarSource.webp 2023-02-27 23:00:00 Autonomiser les primitives faibles: la troncature de fichier à l'exécution du code avec Git
Empowering weak primitives: file truncation to code execution with Git
(lien direct)
Laissez \\ se plonger dans la façon dont une vulnérabilité de code apparemment mineure peut cacher un impact critique!
Let\'s dive into how a seemingly minor code vulnerability can hide a critical impact!
Vulnerability ★★★
SonarSource.webp 2023-01-25 23:00:00 OpenEMR - Exécution du code distant dans votre système de santé
OpenEMR - Remote Code Execution in your Healthcare System
(lien direct)
Nous avons récemment découvert trois vulnérabilités qui permettent l'exécution de code arbitraire sur OpenEMR.Laissez voir ce que nous pouvons apprendre d'eux et discuter de leurs correctifs!
We recently discovered three vulnerabilities that allow arbitrary code execution on OpenEMR. Let\'s see what we can learn from them and discuss their patches!
Vulnerability Technical ★★★
SonarSource.webp 2023-01-11 23:00:00 La recherche sur la vulnérabilité met en évidence 2022
Vulnerability Research Highlights 2022
(lien direct)
Notre équipe de recherche revient sur une grande année et résume les points forts de leur recherche sur la vulnérabilité en 2022.
Our research team looks back at a great year and summarizes the highlights of their vulnerability research in 2022.
Vulnerability Studies ★★★
SonarSource.webp 2023-01-03 00:00:00 CACTI: Exécution de code distant non authentifié
Cacti: Unauthenticated Remote Code Execution
(lien direct)
Découvrez comment nous avons découvert une vulnérabilité critique dans les cactus à l'aide de SonarCloud.
Learn how we discovered a critical vulnerability in Cacti with the help of SonarCloud.
Vulnerability Technical ★★★★
SonarSource.webp 2022-12-12 00:00:00 Sonar @ PWN2OWN TORONTO 2022 (lien direct) Les membres de l'équipe de recherche sur la vulnérabilité de Sonar ont participé à distance à Pwn2own Toronto 2022. Ce concours est assez spécial pour nous: nous nous concentrons généralement sur les vulnérabilités de code dans les projets d'application Web open source.
Members of the Sonar Vulnerability Research team remotely participated in Pwn2Own Toronto 2022. This competition is quite special for us: we usually focus on code vulnerabilities in open-source web application projects.
Vulnerability Conference ★★★
SonarSource.webp 2022-11-15 00:00:00 (Déjà vu) CheckMk: Exécution du code distant en chaînant plusieurs bogues (3/3)
Checkmk: Remote Code Execution by Chaining Multiple Bugs (3/3)
(lien direct)
Ce dernier article de la série détermine comment un attaquant peut chaîner deux vulnérabilités supplémentaires pour reprendre pleinement un serveur CheckMK.
This last article of the series determines how an attacker can chain two further vulnerabilities to fully take over a Checkmk server.
Vulnerability Technical ★★★
SonarSource.webp 2022-11-01 00:00:00 CheckMk: Exécution du code distant en chaînant plusieurs bogues (1/3)
Checkmk: Remote Code Execution by Chaining Multiple Bugs (1/3)
(lien direct)
Nous avons découvert plusieurs vulnérabilités dans CheckMK, qui peuvent être enchaînées par un attaquant distant non authentifié pour reprendre pleinement un serveur vulnérable.
We discovered multiple vulnerabilities in Checkmk, which can be chained together by an unauthenticated, remote attacker to fully take over a vulnerable server.
Vulnerability Technical ★★★
SonarSource.webp 2022-10-25 00:00:00 Bits de Hexacon 2022
Bits from Hexacon 2022
(lien direct)
Nos équipes de recherche sur les applications et la vulnérabilité ont passé un bon moment à Hexacon 2022, ici ce que nous avons apprécié!
Our AppSec and Vulnerability Research teams had a great time at Hexacon 2022, here\'s what we enjoyed!
Vulnerability Conference ★★★
SonarSource.webp 2022-10-18 00:00:00 Exécution du code distant dans la plate-forme Melis
Remote Code Execution in Melis Platform
(lien direct)
Nous revenons sur une vulnérabilité de désérialisation critique identifiée par notre moteur Sast dans la plate-forme de Melis logicielle.Laissez \\ voir comment il fonctionne sous le capot et comment nous avons confirmé son exploitabilité.
We come back on a critical deserialization vulnerability identified by our SAST engine in the software Melis Platform. Let\'s look at how it works under the hood and how we confirmed its exploitability.
Vulnerability ★★★
SonarSource.webp 2022-09-20 00:00:00 Sécuriser les outils du développeur: OneDev Remote Code Exécution
Securing Developer Tools: OneDev Remote Code Execution
(lien direct)
Nous avons récemment découvert plusieurs vulnérabilités dans ONEDEV 7.2.9 qui ont permis aux attaquants de compromettre pleinement un serveur et même de sortir d'un environnement Docker.
We recently discovered several vulnerabilities in OneDev 7.2.9 that allowed attackers to fully compromise a server and even break out of a Docker environment.
Vulnerability ★★★
Last update at: 2024-05-15 22:08:10
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter