Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Jak oznaczać treści AI, by nie dostać kary? Zapisz się na bezpłatne szkolenie o AI Act
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
17 sierpnia startuję Dni Otwarte Sekurak.Academy. Dołącz bezpłatnie 🙂
Kilka dni temu informowaliśmy Was o krytycznej podatności w aplikacji OMI, instalowanej na maszynach Azure Linux bez wiedzy użytkownika, pozwalającej na zdalne wykonanie kodu:
Jako że błąd ten jest trywialny w wykorzystaniu (wystarczy wysłać odpowiednie zapytanie bez nagłówka autoryzacji), to na GitHubie możemy już znaleźć w pełni funkcjonalny exploit:
Cyberprzestępcy wykorzystują fakt braku mechanizmu automatycznych aktualizacji do instalowania koparek kryptowalut na podatnych maszynach wirtualnych:
Luką bezpieczeństwa OMIGOD zainteresowali się również operatorzy botnetów Mirai, stosowanych do przeprowadzania ataków DDoS:
Jeśli korzystacie z maszyn wirtualnych Azure Linux lub z oprogramowania OMI, to przypominamy, że łatki wcześniej wspomnianych błędów bezpieczeństwa są już dostępne.
~ Jakub Bielaszewski