Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

12 Δεκεμβρίου 2025
Tokenization και πώς αλλάζει τις παραδοσιακές αγορές

Tokenization και πώς αλλάζει τις παραδοσιακές αγορές

12 Δεκεμβρίου 2025
Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση!

Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά
Security

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Η CISA έδωσε εντολή στις ομοσπονδιακές υπηρεσίες των ΗΠΑ να επιδιορθώσουν μια κρίσιμη ευπάθεια του GeoServer που τώρα χρησιμοποιείται ενεργά σε επιθέσεις έγχυσης XML External Entity (XXE).

Σε τέτοιες επιθέσεις, μια είσοδος XML που περιέχει μια αναφορά σε μια εξωτερική οντότητα υποβάλλεται σε επεξεργασία από έναν ασθενώς διαμορφωμένο αναλυτή XML, επιτρέποντας στους παράγοντες απειλής να ξεκινήσουν επιθέσεις άρνησης υπηρεσίας, να αποκτήσουν πρόσβαση σε εμπιστευτικά δεδομένα ή να εκτελέσουν πλαστογράφηση αιτημάτων από την πλευρά του διακομιστή (SSRF) για να αλληλεπιδράσουν με εσωτερικά συστήματα.

Το ελάττωμα ασφαλείας (παρακολουθείται ως CVE-2025-58360) που επισημάνθηκε από την CISA την Πέμπτη είναι μια ευπάθεια XML External Entity (XXE) χωρίς έλεγχο ταυτότητας στον GeoServer 2.26.1 και σε προηγούμενες εκδόσεις (ένας διακομιστής ανοιχτού κώδικα για κοινή χρήση γεωχωρικών δεδομένων μέσω του Διαδικτύου) που μπορεί να αξιοποιηθεί για την ανάκτηση αυθαίρετων αρχείων από ευάλωτους διακομιστές.

“Εντοπίστηκε μια ευπάθεια XML External Entity (XXE) που επηρεάζει τον GeoServer 2.26.1 και τις προηγούμενες εκδόσεις. Η εφαρμογή δέχεται εισαγωγή XML μέσω ενός συγκεκριμένου τερματικού σημείου /geoserver/wms λειτουργίας GetMap,” a Η συμβουλευτική του GeoServer εξηγεί.

“Ωστόσο, αυτή η είσοδος δεν είναι επαρκώς απολυμανθεί ή περιορισμένη, επιτρέποντας σε έναν εισβολέα να ορίσει εξωτερικές οντότητες εντός του αιτήματος XML.”

Η ομάδα παρακολούθησης του Διαδικτύου Shadowserver τώρα παρακολουθεί 2.451 διευθύνσεις IP με δακτυλικά αποτυπώματα GeoServer, ενώ ο Shodan αναφέρει περισσότερες από 14.000 περιπτώσεις εκτίθενται στο διαδίκτυο.

Παρουσίες GeoServer εκτίθενται online.png
Παρουσίες GeoServer που εκτίθενται στο διαδίκτυο (Shadowserver)

Η CISA έχει τώρα προστέθηκε CVE-2025-58360 σε αυτήν Κατάλογος γνωστών εκμεταλλευόμενων ευπαθειών (KEV).προειδοποιώντας ότι το ελάττωμα αξιοποιείται ενεργά σε επιθέσεις και δίνει εντολή στις υπηρεσίες του Federal Civilian Executive Branch (FCEB) να διορθώσουν τους διακομιστές έως την 1η Ιανουαρίου 2026, όπως ορίζεται από τη δεσμευτική επιχειρησιακή οδηγία (BOD) 22-01 που εκδόθηκε τον Νοέμβριο του 2021.

Οι υπηρεσίες FCEB είναι μη στρατιωτικές υπηρεσίες εντός της εκτελεστικής εξουσίας των ΗΠΑ, όπως το Υπουργείο Ενέργειας, το Υπουργείο Οικονομικών, το Υπουργείο Εσωτερικής Ασφάλειας και το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών.

Αν και το BOD 22-01 ισχύει μόνο για ομοσπονδιακούς οργανισμούς, η υπηρεσία κυβερνοασφάλειας των ΗΠΑ προέτρεψε τους υπερασπιστές του δικτύου να δώσουν προτεραιότητα στην επιδιόρθωση αυτής της ευπάθειας το συντομότερο δυνατό.

“Αυτοί οι τύποι τρωτών σημείων είναι συχνοί φορείς επιθέσεων για κακόβουλους κυβερνοχώρους και θέτουν σημαντικούς κινδύνους για την ομοσπονδιακή επιχείρηση.” είπε η CISA. “Εφαρμόστε μέτρα μετριασμού ανά οδηγό προμηθευτή, ακολουθήστε τις ισχύουσες οδηγίες BOD 22-01 για υπηρεσίες cloud ή διακόψτε τη χρήση του προϊόντος εάν δεν υπάρχουν διαθέσιμα μέτρα αντιμετώπισης.”

Πέρυσι, CISA προστέθηκε επίσης Έγχυση κώδικα OSGeo GeoServer JAI-EXT (CVE-2022-24816) και GeoTools eval injection (CVE-2024-36401) ευπάθειες στη λίστα με τα ελαττώματα ασφαλείας που αξιοποιούνται ενεργά.

Όπως αποκάλυψε η υπηρεσία κυβερνοασφάλειας τον Σεπτέμβριο, η τελευταία έγινε αντικείμενο εκμετάλλευσης για να παραβιάσει μια ανώνυμη κυβερνητική υπηρεσία των ΗΠΑ το 2024, αφού παραβίασε μια μη επιδιορθωμένη παρουσία GeoServer.


δόντια

Το σπασμένο IAM δεν είναι απλώς ένα πρόβλημα πληροφορικής – ο αντίκτυπος κυματίζεται σε ολόκληρη την επιχείρησή σας.

Αυτός ο πρακτικός οδηγός καλύπτει γιατί οι παραδοσιακές πρακτικές IAM αποτυγχάνουν να συμβαδίζουν με τις σύγχρονες απαιτήσεις, παραδείγματα για το πώς φαίνεται το “καλό” IAM και μια απλή λίστα ελέγχου για τη δημιουργία μιας επεκτάσιμης στρατηγικής.



VIA: bleepingcomputer.com

Related Posts


Η CISA προειδοποιεί τις ομοσπονδίες να επιδιορθώσουν πλήρως τα ελαττώματα της Cisco που εκμεταλλεύονται ενεργά
Security

Η CISA προειδοποιεί για ελάττωμα του τείχους προστασίας του WatchGuard που χρησιμοποιείται σε επιθέσεις
Security

Χάκερ εξαπολύουν εκτεταμένες επιθέσεις σε πύλες Palo Alto GlobalProtect από 7.000+ IP
Security
2 CISA GeoServer ip Shadowserver Ενεργή εκμετάλλευση
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleTokenization και πώς αλλάζει τις παραδοσιακές αγορές
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Το MITER δημοσιεύει τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025
Security

Το MITER δημοσιεύει τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025

12 Δεκεμβρίου 2025
Το MITER μοιράζεται τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025
Security

Το MITER μοιράζεται τις κορυφαίες 25 πιο επικίνδυνες αδυναμίες λογισμικού του 2025

12 Δεκεμβρίου 2025
Πώς να εκτιμήσετε τις πληρωμές των προσωπικών σας δανείων με απλά βήματα
Technology

Πώς να εκτιμήσετε τις πληρωμές των προσωπικών σας δανείων με απλά βήματα

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά Security

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

Marizas Dimitris12 Δεκεμβρίου 2025
Tokenization και πώς αλλάζει τις παραδοσιακές αγορές Technology

Tokenization και πώς αλλάζει τις παραδοσιακές αγορές

Marizas Dimitris12 Δεκεμβρίου 2025
Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση! Business

Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση!

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

Η CISA δίνει εντολή στις ομοσπονδίες να επιδιορθώσουν το ελάττωμα του Geoserver που έχει εκμεταλλευτεί ενεργά

12 Δεκεμβρίου 2025
Tokenization και πώς αλλάζει τις παραδοσιακές αγορές

Tokenization και πώς αλλάζει τις παραδοσιακές αγορές

12 Δεκεμβρίου 2025
Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση!

Ανατροπή στην Τεχνολογία: Η IDC Προβλέπει Υπερκύκλο Δαπανών με Τα Data Centers να Κλέβουν την Παράσταση!

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.