Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

12 Δεκεμβρίου 2025
Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!

Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!

12 Δεκεμβρίου 2025
«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!»

«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Security

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

Marizas DimitrisBy Marizas Dimitris12 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια2 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια επείγουσα προειδοποίηση για ένα κρίσιμο ελάττωμα ασφαλείας στον OSGeo GeoServer, έναν ευρέως χρησιμοποιούμενο διακομιστή κοινής χρήσης γεωγραφικών δεδομένων ανοιχτού κώδικα.

Η CISA έχει προσθέσει την ευπάθεια στον κατάλογο Γνωστών Εκμεταλλευόμενων Ευπαθειών (KEV), υποδεικνύοντας ότι οι φορείς απειλών αξιοποιούν ενεργά αυτό το ελάττωμα μηδενικής ημέρας σε επιθέσεις που στοχεύουν τόσο τον δημόσιο όσο και τον ιδιωτικό τομέα.

Η ευπάθεια που αποκαλύφθηκε πρόσφατα, η οποία παρακολουθείται ως CVE-2025-58360, ταξινομείται ως ακατάλληλος περιορισμός της αναφοράς εξωτερικής οντότητας XML (XXE).

Αυτό το κενό ασφαλείας υπάρχει στον χειρισμό της εισαγωγής XML από την εφαρμογή. Συγκεκριμένα περιλαμβάνει το τελικό σημείο /geoserver/wms κατά τις λειτουργίες GetMap.

ΠεδίοΚαθέκαστα
Αναγνωριστικό CVECVE-2025-58360
ΟνομαΕυπάθεια OSGeo GeoServer XXE
ΠεριγραφήΕίσοδος XML /geoserver/wms Το GetMap δεν είναι σωστά περιορισμένο, επιτρέποντας εξωτερικές οντότητες XML.
Σχετικό CWECWE-611
ΔράσηΕφαρμόστε διορθώσεις προμηθευτών, ακολουθήστε το BOD 22-01 για υπηρεσίες cloud ή σταματήστε να χρησιμοποιείτε το προϊόν.

Οι ερευνητές ασφαλείας έχουν διαπιστώσει ότι το λογισμικό αποτυγχάνει να περιορίσει σωστά τις εξωτερικές οντότητες σε αιτήματα XML.

Με την εκμετάλλευση αυτής της αδυναμίας, οι απομακρυσμένοι εισβολείς μπορούν να ορίσουν κακόβουλες εξωτερικές οντότητες στα αιτήματά τους. Η επιτυχής εκμετάλλευση θα μπορούσε να επιτρέψει σε μη εξουσιοδοτημένους φορείς να προβάλλουν αρχεία στον διακομιστή.

Αλληλεπιδράστε με συστήματα υποστήριξης ή εξωτερικά συστήματα (Πλαστογραφία αιτήματος από την πλευρά του διακομιστή) ή προκαλέστε συνθήκες άρνησης υπηρεσίας.

Η επιβεβαίωση της ενεργητικής εκμετάλλευσης ώθησε την CISA να παρέμβει, απαιτώντας από τις ομοσπονδιακές υπηρεσίες της μη στρατιωτικής εκτελεστικής εξουσίας (FCEB) να εξασφαλίσουν αμέσως τα συστήματά τους.

Σύμφωνα με τη Δεσμευτική Επιχειρησιακή Οδηγία (BOD) 22-01, η CISA έχει δώσει εντολή σε όλες τις υπηρεσίες της FCEB να εντοπίσουν και να μετριάσουν αυτήν την ευπάθεια έως την 1η Ιανουαρίου 2026.

Ενώ η εντολή ισχύει μόνο για ομοσπονδιακούς οργανισμούς, η CISA προτρέπει σθεναρά όλους τους οργανισμούς που χρησιμοποιούν το OSGeo GeoServer να δώσουν προτεραιότητα σε αυτήν την ενημέρωση.

Το σύντομο παράθυρο αποκατάστασης αντικατοπτρίζει τη σοβαρότητα της απειλής και την ενεργό φύση των τρεχουσών εκστρατειών. Συνιστάται στους διαχειριστές να εφαρμόζουν αμέσως τους σχετικούς μετριασμούς του προμηθευτή.

Εάν οι ενημερώσεις κώδικα δεν είναι ακόμη διαθέσιμες για συγκεκριμένες διαμορφώσεις, οι οργανισμοί θα πρέπει να ακολουθήσουν της CISA καθοδήγηση για υπηρεσίες cloud. Εξετάστε το ενδεχόμενο να διακόψετε προσωρινά τη χρήση του επηρεαζόμενου προϊόντος μέχρι να ασφαλιστεί.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που εκμεταλλεύονται την ευπάθεια του XWiki στη φύση για να προσλάβουν τους διακομιστές για το Botnet
Security

Η μαζική λειτουργία hacking WrtHug θέτει σε κίνδυνο χιλιάδες δρομολογητές ASUS παγκοσμίως
Security

Η CISA προσθέτει κρίσιμη ευπάθεια React2Shell στον κατάλογο KEV μετά από ενεργή εκμετάλλευση
Security
2025 CISA cloud ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΜην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

«Σοκ στην Κρήτη: 15 Συλλήψεις στην Επιχείρηση της ΔΑΟΕ για Παράνομες Επιδοτήσεις - ΟΠΕΚΕΠΕ στη Δράση!»
Business

«Σοκ στην Κρήτη: 15 Συλλήψεις στην Επιχείρηση της ΔΑΟΕ για Παράνομες Επιδοτήσεις – ΟΠΕΚΕΠΕ στη Δράση!»

12 Δεκεμβρίου 2025
«Αυτό το Σύστημα Ροής που Χρησιμοποιώ ΔΕΝ είναι Sonos — και Ξέρετε Τι; Παρακολουθεί και το Μουσικό Μου Ιστορικό!»
Android

«Αυτό το Σύστημα Ροής που Χρησιμοποιώ ΔΕΝ είναι Sonos — και Ξέρετε Τι; Παρακολουθεί και το Μουσικό Μου Ιστορικό!»

12 Δεκεμβρίου 2025
«Ανατροπή το 2026: Μικρότερες αυξήσεις εισφορών για τους ελεύθερους επαγγελματίες! Δείτε πώς θα σας επηρεάσει!»
Economics

«Ανατροπή το 2026: Μικρότερες αυξήσεις εισφορών για τους ελεύθερους επαγγελματίες! Δείτε πώς θα σας επηρεάσει!»

12 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις Security

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

Marizas Dimitris12 Δεκεμβρίου 2025
Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ! Technology

Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!

Marizas Dimitris12 Δεκεμβρίου 2025
«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!» Android

«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!»

Marizas Dimitris12 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

Η CISA προειδοποιεί για την ευπάθεια του OSGeo GeoServer 0-Day που εκμεταλλεύεται σε επιθέσεις

12 Δεκεμβρίου 2025
Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!

Μην το χάσετε! Το ανατρεπτικό δωρεάν update του Clair Obscur: Expedition 33 είναι εδώ!

12 Δεκεμβρίου 2025
«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!»

«Ανακαλύψτε 5 νέες ταινίες του Paramount Plus για τον Δεκέμβριο που έχουν 90% ή περισσότερο στο Rotten Tomatoes – Μην τις χάσετε!»

12 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.