SK-CERT Bezpečnostné varovanie V20221128-05
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache produkty – dve kritické bezpečnostné zraniteľnosti Popis Vývojári produktov Apache Airflow Hive Provider a Spark Provider vydali bezpečnostné aktualizácie, ktoré opravujú dve kritické bezpečnostné zraniteľnosti. Najzávažnejšia zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom špeciálne vytvorenej požiadavky vykonať škodlivý kód…

