SK-CERT Bezpečnostné varovanie V20201001-01
Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache NiFi – kritické zraniteľnosti Popis Spoločnosť Apache vydala bezpečnostnú aktualizáciu na svoj produkt NiFi, ktorá opravuje viacero zraniteľností, z ktorých 1 je klasifikovaná ako kritická. Najzávažnejšie zraniteľnosti spočívajú v nesprávnej implementácii TLS protokolu a NiFi download tokenu, ktoré by vzdialený neautentifikovaný útočník mohol zneužiť na…

