Tags

1 strona

DNS Rebinding

CISA ostrzega przed luką w Ray wykorzystywaną przez hakerów do zdalnego wykonania kodu

CISA ostrzega przed luką w Ray umożliwiającą zdalne wykonanie kodu. Odkryta przez ekspertów, dotyka developerów i środowisk testowych.

Amerykańska Agencja ds. Bezpieczeństwa Cybernetycznego i Infrastruktury (CISA) dodała krytyczną lukę w frameworku Ray do katalogu znanych wykorzystywanych luk, wskazując na dowody aktywnego wykorzystania. Luki CVE-2025-62593, z wynikiem CVSS 9.4, pozwalają na zdalne wykonanie kodu poprzez przeglądarki internetowe, takie jak Firefox i Safari, przy użyciu ataku DNS rebinding, głównie dotykając środowiska deweloperskie i testowe.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)