Popüler açık kaynak (yeni sekmede açılır) JsonWebToken projesi, tehdit aktörlerinin etkilenen uç noktalarda uzaktan kötü amaçlı kod yürütmesine izin veren yüksek önem dereceli bir güvenlik açığı taşıyordu.

Palo Alto Networks’ün siber güvenlik kolu Unit 42’den gelen bir rapor, kusurun sunucunun kötü amaçlarla oluşturulmuş bir JSON web belirteci (JWT) isteğini doğrulamasına ve böylece saldırganlara uzaktan kod yürütme (RCE) yetenekleri sağlamasına nasıl izin vereceğini özetledi.



işletim-sistemi-1