『Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40』のカバーアート

Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40

Un authentication bypass in Casdoor: chi rischia davvero? - Security Walks #40

無料で聴く

ポッドキャストの詳細を見る

Un bypass di autorizzazione in Casdoor mette a rischio la separazione dei dati in ambienti multi-tenant. Questo problema di disallineamento tra autorizzazione e controllo degli oggetti solleva interrogativi sulla sicurezza delle piattaforme di gestione dell'accesso e su come gli amministratori possano comportarsi al di fuori dei limiti previsti.


Inoltre, discutiamo di un proof-of-concept per una vulnerabilità di escalation dei privilegi in CrowdStrike Falcon e di un aggiornamento critico per FreePBX, che affronta un problema di remote code execution.


🔗 Fonti:


1. https://kb.cert.org/vuls/id/889462


2. https://thehackernews.com/2026/09/researcher-releases-falconflank-poc.html


3. https://www.exploit-db.com/exploits/52681


Security Walks: tre storie di cybersecurity, meno di cinque minuti, una passeggiata.

adbl_web_anon_alc_button_suppression_t1
まだレビューはありません