ഏപ്രിൽ 27, 2024
സൈബർ സുരക്ഷ

സ്‌പോട്ടിഫൈയുടെ ബാക്ക്‌സ്റ്റേജ് സോഫ്റ്റ്‌വെയർ കാറ്റലോഗിലും ഡെവലപ്പർ പ്ലാറ്റ്‌ഫോമിലും ഗുരുതരമായ RCE പിഴവ് റിപ്പോർട്ട് ചെയ്‌തു

മ്യൂസിക് പ്ലാറ്റ്‌ഫോം സ്‌പോട്ടിഫൈയ്‌ക്ക് സൈബർ ആക്രമണത്തിന്റെ കൈകളിൽ ഇരയാകുന്നത് തടയാനായില്ല. ഒരു മൂന്നാം കക്ഷി മൊഡ്യൂളിൽ അടുത്തിടെ വെളിപ്പെടുത്തിയ ബഗ് പ്രയോജനപ്പെടുത്തി റിമോട്ട് കോഡ് എക്‌സിക്യൂഷൻ പ്രയോജനപ്പെടുത്താൻ ഉപയോഗിക്കാവുന്ന ഗുരുതരമായ സുരക്ഷാ പിഴവിന് Spotify-ന്റെ ബാക്ക്സ്റ്റേജ് അപകടസാധ്യതയുള്ളതായി കണ്ടെത്തി. ദുർബലത (CVSS സ്‌കോർ: 9.8), അതിന്റെ കാമ്പിൽ, പ്രയോജനപ്പെടുത്തുന്നു […]

കൂടുതൽ വായിക്കുക
ml_INമലയാളം