Краткое содержание
Критическая уязвимость BatBadBut (CVE-2024-24576, CVSS 10) в Rust и других языках позволяет инъекцию команд в Windows.
Темы
Кибербезопасность
Языки программирования
Теги
Rust
BatBadBut
CVE-2024-24576
уязвимость
Windows
инъекция команд
Упомянутые сущности
Rust
Windows
Полный текст
Критическая уязвимость в Rust приводит к инъекциям команд в WindowsУязвимость, получившая название BatBadBut и идентификатор CVE-2024-24576 (максимальные 10 баллов по шкале CVSS), затрагивает стандартные библиотеки ряда языков программирования, включая Rust. Из-за этого Windows-системы оказываются уязвимы перед атаками на внедрение команд и аргументов.https://xakep.ru/2024/04/10/batbadbut/
Другие посты из xakep_ru
xakep_ru
2024-04-05T19:34:49+00:00
В HTTP/2 обнаружена серия уязвимостей Continuation Flood, более опасных, чем Rapid Reset, способных вызвать DoS одним TCP-соединением.
Читать