Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες

Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες

3 Δεκεμβρίου 2025
«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!»

«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!»

3 Δεκεμβρίου 2025
«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!»

«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!»

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Η δημοφιλής βιβλιοθήκη Forge λαμβάνει επιδιόρθωση για ελάττωμα παράκαμψης επαλήθευσης υπογραφής
Security

Η δημοφιλής βιβλιοθήκη Forge λαμβάνει επιδιόρθωση για ελάττωμα παράκαμψης επαλήθευσης υπογραφής

Marizas DimitrisBy Marizas Dimitris26 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Η δημοφιλής βιβλιοθήκη Forge λαμβάνει επιδιόρθωση για ελάττωμα παράκαμψης επαλήθευσης υπογραφής
Η δημοφιλής βιβλιοθήκη Forge λαμβάνει επιδιόρθωση για ελάττωμα παράκαμψης επαλήθευσης υπογραφής
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Μια ευπάθεια στο πακέτο ‘node-forge’, μια δημοφιλής βιβλιοθήκη κρυπτογραφίας JavaScript, θα μπορούσε να αξιοποιηθεί για να παρακάμψει τις επαληθεύσεις υπογραφών δημιουργώντας δεδομένα που φαίνονται έγκυρα.

Το ελάττωμα παρακολουθείται ως CVE-2025-12816 και έλαβε βαθμολογία υψηλής σοβαρότητας. Προκύπτει από τον μηχανισμό επικύρωσης ASN.1 της βιβλιοθήκης, ο οποίος επιτρέπει σε δεδομένα με κακή μορφή να περνούν ελέγχους ακόμα και όταν είναι κρυπτογραφικά άκυρα.

“Μια ευπάθεια ερμηνείας-σύγκρουσης στις εκδόσεις node-forge 1.3.1 και προγενέστερες επιτρέπει στους μη επαληθευμένους εισβολείς να δημιουργήσουν δομές ASN.1 να αποσυγχρονίσουν τις επικυρώσεις σχημάτων, δημιουργώντας μια σημασιολογική απόκλιση που μπορεί να παρακάμψει τις κατάντη κρυπτογραφικές επαληθεύσεις και τις αποφάσεις ασφαλείας”, αναφέρεται. περιγραφή στην National Vulnerabilities Database (NVD).

Wiz

Ο Hunter Wodzenski της Palo Alto Networks ανακάλυψε το ελάττωμα και το ανέφερε υπεύθυνα στους προγραμματιστές node-forge.

Ο ερευνητής προειδοποίησε ότι οι εφαρμογές που βασίζονται στο node-forge για την επιβολή της δομής και της ακεραιότητας των κρυπτογραφικών πρωτοκόλλων που προέρχονται από το ASN.1 μπορούν να εξαπατηθούν για να επικυρώσουν εσφαλμένα δεδομένα και παρείχαν μια απόδειξη της ιδέας που δείχνει πώς ένα πλαστό ωφέλιμο φορτίο θα μπορούσε να ξεγελάσει τον μηχανισμό επαλήθευσης.

Μια συμβουλή ασφαλείας από το Carnegie Mellon CERT-CC εξηγεί ότι ο αντίκτυπος ποικίλλει ανά εφαρμογή και μπορεί να περιλαμβάνει παράκαμψη ελέγχου ταυτότητας, υπογεγραμμένη παραβίαση δεδομένων και κακή χρήση λειτουργιών που σχετίζονται με πιστοποιητικά.

“Σε περιβάλλοντα όπου η κρυπτογραφική επαλήθευση παίζει κεντρικό ρόλο στις αποφάσεις εμπιστοσύνης, ο πιθανός αντίκτυπος μπορεί να είναι σημαντικός.” Το CERT-CC προειδοποιεί.

Ο αντίκτυπος μπορεί να είναι σημαντικός, λαμβάνοντας υπόψη ότι το node-forge είναι πολύ δημοφιλές σε σχεδόν 26 εκατομμύρια εβδομαδιαίες λήψεις στο μητρώο Node Package Manager (NPM).

Η βιβλιοθήκη χρησιμοποιείται από έργα που χρειάζονται κρυπτογραφική και λειτουργικότητα υποδομής δημόσιου κλειδιού (PKI) σε περιβάλλοντα JavaScript.

Μια ενημέρωση κώδικα κυκλοφόρησε νωρίτερα σήμερα στην έκδοση 1.3.2. Συνιστάται στους προγραμματιστές που χρησιμοποιούν το node-forge να μεταβούν στην πιο πρόσφατη παραλλαγή το συντομότερο δυνατό.

Τα ελαττώματα σε έργα ανοιχτού κώδικα που χρησιμοποιούνται ευρέως μπορεί να παραμείνουν για μεγάλο χρονικό διάστημα μετά τη δημόσια αποκάλυψή τους και τη διαθεσιμότητα μιας ενημέρωσης κώδικα. Αυτό μπορεί να συμβεί για διάφορους λόγους, μερικοί από τους οποίους είναι η πολυπλοκότητα του περιβάλλοντος και η ανάγκη δοκιμής του νέου κώδικα.


Wiz

Είναι περίοδος προϋπολογισμού! Πάνω από 300 CISO και ηγέτες ασφάλειας έχουν μοιραστεί πώς σχεδιάζουν, ξοδεύουν και δίνουν προτεραιότητες για το επόμενο έτος. Αυτή η έκθεση συγκεντρώνει τις γνώσεις τους, επιτρέποντας στους αναγνώστες να αξιολογούν στρατηγικές, να προσδιορίζουν τις αναδυόμενες τάσεις και να συγκρίνουν τις προτεραιότητές τους καθώς πλησιάζουν το 2026.

Μάθετε πώς οι κορυφαίοι ηγέτες μετατρέπουν τις επενδύσεις σε μετρήσιμο αντίκτυπο.



VIA: bleepingcomputer.com

Related Posts


Η δημοφιλής βιβλιοθήκη JavaScript expr-eval είναι ευάλωτη σε ελάττωμα RCE
Security

Νέο σκουλήκι «IndonesianFoods» πλημμυρίζει npm με 100.000 πακέτα
Security

Η επίθεση κακόβουλου λογισμικού Shai-Hulud 2.0 NPM εξέθεσε έως και 400.000 μυστικά προγραμματιστών
Security
JavaScript npm Ανοιχτού κώδικα Κόμβος Forge Κρυπτογράφηση Τρωτό
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΤο K1 Ultra της Kuxiu φορτίζει όλο τον εξοπλισμό της Apple με μοναδικό κόλπο
Next Article COP30: «Η τοπική δράση είναι η Κλειδί της Σωτηρίας!», επισημαίνουν ΜΚΟ
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ
Security

Η Google επεκτείνει τη λειτουργία προστασίας από απάτη Android στην εφαρμογή Chase, Cash στις ΗΠΑ

3 Δεκεμβρίου 2025
Η Ρωσία μπλοκάρει τη Roblox για τη διανομή LGBT «προπαγάνδας»
Security

Η Ρωσία μπλοκάρει τη Roblox για τη διανομή LGBT «προπαγάνδας»

3 Δεκεμβρίου 2025
Η Microsoft "μετριάζει" το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα
Security

Η Microsoft “μετριάζει” το ελάττωμα LNK των Windows που χρησιμοποιείται ως μηδενική ημέρα

3 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες Apple

Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες

Marizas Dimitris3 Δεκεμβρίου 2025
«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!» Technology

«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!»

Marizas Dimitris3 Δεκεμβρίου 2025
«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!» Technology

«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!»

Marizas Dimitris3 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025568 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες

Οι λειτουργίες υγείας Apple Watch και AirPods κυκλοφορούν σε νέες χώρες

3 Δεκεμβρίου 2025
«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!»

«Ανακάλυψε όλες τις εκπληκτικές νέες δυνατότητες των AirPods το 2025 – Μην τις χάσεις!»

3 Δεκεμβρίου 2025
«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!»

«Ανακαλύψαμε Πότε Έρχεται Τελικά η Αναμενόμενη Νέα Σεζόν του Euphoria – Μην το Χάσεις!»

3 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.