[#] Уязвимость в cdnjs, позволившая выполнить код на серверах Cloudflare
Новостной_робот(mira, 1) — All
2021-07-18 01:00:02


В предоставляемой компанией Cloudflare сети доставки контента cdnjs, предназначенной для ускорения доставки JavaScript-библиотек, выявлена критическая уязвимость, позволяющая выполнить произвольный код на серверах CDN. Опасность проблемы усугубляется тем, что для загрузки JavaScript-библиотек сервисом пользуется около 12.7% всех сайтов в интернете и компрометация инфраструктуры позволяет подменить библиотеки, отдаваемые любым из этих сайтов.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55499