Cybersécurité1 rédaction
Rundeck : exécution de code malveillant via les options de tâches
Une vulnérabilité dans Rundeck, la plateforme d'automatisation des opérations IT, permet l'exécution de code arbitraire. La faille réside dans le traitement des paramètres de tâches, exploitée par un attaquant pour injecter du code malveillant. Les administrateurs Rundeck doivent mettre à jour leur…
Rapporté parGlobalSecurityMagFR