Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը
The Hacker News · սպտ 07, 2026
TantoSec-ի հայեցակարգի ապացույցը AES-CBC-ի «padding oracle»-ը Telerik UI-ում ASP.NET AJAX-ի համար վերածում է չհաստատված հեռակառավարման կոդի կատարման, բայց միայն կոնկրետ ոչ լռելյայն կազմաձևման հավելվածների դեմ, և Progress-ը կարկատեց շղթան հուլիսին: Չկան հաստատված տեղեկություններ վայրի բնության մեջ շահագործման մասին: Անվտանգության TantoSec ընկերությունը հրապարակել է աշխատանքային շահագործման շղթա՝ ուղղված խոցելի կետերին
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։