Güvenlik Güncellemeleri: Saldırganlar IBM uygulamasının bağlantısını ve depolamasını felç edebilir

Bakec

New member
IBM bağlantı ve depolama ölçeğinin kurulumlarını yöneten yöneticiler yazılımı hızlı bir şekilde açmalıdır. Bu gerçekleşmezse, saldırganlar çeşitli güvenlik boşlukları ve uzlaşma sistemleri koyabilir. Şimdiye kadar, saldırılarla ilgili hiçbir ilişki bilinmiyor.



Yama yükleyin


Entegrasyon yazılımı uygulaması, Node.js ve bir Python modülü gibi çeşitli bileşenlerde zayıf yönlerle eklenebilir. Bu şekilde saldırganlar güvenlik önlemlerinden veya depolama hatalarını tetikleyebilir (örneğin CVE 2025-6827 “yüksek“) Genellikle anormal tutuklamalara yol açan şey. Ayrıca, veriler, gerçekte varsayıldığı gibi şifreleme koruması daha zayıf olan bir veritabanında arşivlenir (CVE 2025-1993”orta“).

Belirli saldırıların nasıl çalışabileceği henüz bilinmemektedir. App Connect için güvenlik güncellemeleri, IBM'i bu mesajın altındaki bildirim katkılarında listeler.

Diğer şeylerin yanı sıra, IBM Depolama Ölçeği farklı konumlarda bulunan verileri özetler ve size erişim sağlar. İşte, diğer şeylerin yanı sıra, SSH bileşikleri bağlamında (CVE 2025-22869 “yüksek“) Olası DOS saldırıları. Bir katkıda, geliştiriciler boşlukları gösteriyor Giderler 5.1.9.9 VE 5.2.3.0 kapanış için.



Son olarak, IBM Kurumsal Otomasyon İş Akışındaki çeşitli güvenlik boşlukları haber yaptı. Bu durumda, saldırganlar diğer şeylerin yanı sıra gerçekten mühürlü erişim verilerine erişebilir.






(DES)
 
Üst