Novosti

Next.js: Ugrožena keš memorija, napadači mogu izazvati DoS stanje

Next.js verzije 15.1.0-15.1.8 imaju grešku u trovanju keša koja omogućava DoS napade isporukom praznih stranica. Ova greška se javlja usljed kombinacije ISR sa revalidacijom keša i SSR-a sa CDN keširanjem 204 odgovora, što uzrokuje da sve korisnike dobiju prazne stranice. Ažurirajte na Next.js 15.1.8+ kako biste uklonili ovu ranjivost.

Google Play: Masivna Android Ad Fraud ‘IconAds’ napada korisnike telefona, čuvajte se instaliranja sumnjivih aplikacija

Human Security upozorava na operaciju "IconAds" koja je preko 352 aplikacije na Google Play Store-u ugrozila Android korisnike, generišući dnevno do 1.2 milijarde lažnih zahtjeva za licitaciju, a karakteristična je po skrivenim ikonama i naprednim tehnikama prikrivanja.

PHP: Višestruke ranjivosti omogućavaju SQL injekciju i DoS napade, zaštitite svoje sisteme

Otkrivene su kritične sigurnosne ranjivosti u PHP-u, poput SQL injection i DoS napada, koje pogađaju više verzija, uključujući one ispod 8.1.33, 8.2.29, 8.3.23 i 8.4.10. Potrebno je hitno ažuriranje kako bi se spriječile ove prijetnje.

HIKVISION: Critical applyCT ranjivost otvara uređaje napadima izvršavanja koda

Cyber Security News upozorava na kritičnu sigurnosnu ranjivost u HIKVISION-ovom applyCT komponentu, koja omogućava daljinsko izvršavanje proizvoljnog koda bez autentifikacije, izlažući milione nadzornih uređaja riziku.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img