1 Apr 2021

Buffer Overflow i kaffemaskiner

Idag publicerades rykande nyheter om två sårbarheter i kaffemaskiner från populära neggspresso.

När maskinerna försöker hantera specifika utländska förfrågningar i URI resulterar det i en denial of service med felkod 418. Vid försök vid specifika addition-types resulteras en 406-kod. Eftersom dessa fel uppstår i protokollet HTCPCP/1.0 är samtliga modeller påverkade.

Vänligen läs mer i RFC 2324 för att identifiera vilka typer av addition-types och URIs som potentiellt kan ägga igång sårbarheterna.

 

Källa

https://tools.ietf.org/html/rfc2324

https://20210401.ägg

April April!

IT-Total Cyber Defense Center

Skriven av IT-Total Cyber Defense Center

IT-Total Cyber Defense Center övervakar det globala hotlandskapet och levererar hanterad hotdetektering 24/7/365. Vi skyddar organisationers affärskritiska tillgångar mot cyberattacker genom snabb respons, analyser och åtgärder. IT-Total Cyber Defense Center består av seniora analytiker som arbetar med omvärldsbevakning och manuella analyser. Vi använder även av ett flertal beprövade tekniska verktyg, både statiska och dynamiska.

SAP Patchar Kritiska Sårbarheter

Totalt 19 sårbarheter täpptes till i SAPs senaste patch tuesday varav tre med klassningen Hot News (kritiska), fem high (hög risk) och 11 medium…

Microsofts månatliga säkerhetsuppdateringar

I denna månads Patch Tuesday åtgärdar Microsoft totalt 114 säkerhetsbrister varav 19 kritiska och 88 viktiga.

Tre sårbarheter åtgärdade i Cisco SD-WAN vManage

Cisco har publicerat uppdateringar som åtgärdar tre sårbarheter varav en kritisk i mjukvaran SD-WAN vManage. Dessa kan utnyttjas av angripare till att…

Prenumerera på Security Alert-bloggen: