Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը

Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը

The Hacker News · սպտ 07, 2026

Վերադառնալ նորություններ
Telerik UI Padding-Oracle Bug-ը շղթայված է չհավաստագրված RCE-ին. թողարկվել է հանրային շահագործումը
Անվտանգություն սեպտեմբեր 7, 2026

TantoSec-ի հայեցակարգի ապացույցը AES-CBC-ի «padding oracle»-ը Telerik UI-ում ASP.NET AJAX-ի համար վերածում է չհաստատված հեռակառավարման կոդի կատարման, բայց միայն կոնկրետ ոչ լռելյայն կազմաձևման հավելվածների դեմ, և Progress-ը կարկատեց շղթան հուլիսին: Չկան հաստատված տեղեկություններ վայրի բնության մեջ շահագործման մասին: Անվտանգության TantoSec ​​ընկերությունը հրապարակել է աշխատանքային շահագործման շղթա՝ ուղղված խոցելի կետերին

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։