Perforce -Software ist mit einigen wichtigen Sicherheitslücken getroffen




  • Perforce sagt, es habe einen Authentifizierungsbypass -Fehler gefunden, der alle Versionen aller Software betrifft
  • Der Fehler könnte böswillige Akteure Admin -Privilegien für Zielendpunkte gewähren
  • Ein Patch wird daran gearbeitet, also sei auf der Wache

Perforce entdeckte kürzlich eine große Sicherheitsanfälligkeit, die sich auf das gesamte Software -Portfolio auswirkt, mit dem Bedrohungsakteure ohne Authentifizierung den vollständigen Administratorzugriff erhalten können. Es wurde seine Benutzer aufgefordert, verfügbare Minderungen anzuwenden, während es bei der Veröffentlichung eines Patchs funktioniert.

Das Unternehmen sagte, dass ein Team von White-Hat-Hackern eine Sicherheitsanfälligkeit fand, die „alle Versionen der Plattform betrifft“ und ein „schweres Risiko für Unternehmen weltweit“ darstellt, da ein Angreifer ohne Authentifizierung den vollständigen administrativen Zugang zum System erhalten kann. “



Source link