ON
← Nazaj na pregled
heise online logo🏛️ Politika
Germany🏛️ Politikapred 8 dnevi

OpenWrt: posodobitve zapirajo nekatere kritične varnostne vrzeli

OpenWrt je izdal nove različice, vključno s 24.10.8 in 25.12.5, ki obravnavajo več kritičnih varnostnih pomanjkljivosti. Te posodobitve zapirajo pomanjkljivosti, ki bi jih lahko izkoristili oddaljeno brez predhodnega preverjanja pristnosti, od katerih so nekatere prisotne v storitvah, ki so omogočene privzeto.

OpenWrt je izdal posodobljene različice programske opreme, ki obravnavajo več kritičnih varnostnih pomanjkljivosti, od katerih se lahko nekatere izkoriščajo na daljavo brez predhodnega preverjanja pristnosti.

Pomanjkanje naključne postavke naslovnega prostora (ASLR) na vgrajenih platformah omogoča lažjo izvedbo zlonamerne kode, kar poveča tveganje izkoriščanja. 8 in je razvrščena kot kritična. 6 in kritična stopnja tveganja. Dodatne popravke so usmerjene v spletno vmesnik LuCI, ki rešuje nadaljnje shranjene ranljivosti XSS, ocenjene kot visoko tveganje.

Ker je OpenWrt pogosto dostopen prek interneta, so pravočasne posodobitve ključne. Firmware je zasnovan tako, da zmanjša površine napadov in zagotavlja stalno varno delovanje.

Ker se več uporabnikov zanaša na OpenWrt za domače in majhne poslovne omrežja, je bistvenega pomena, da ostanejo na tekočem z posodobitvami programske opreme.

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinaDejstva 85Objektivnost 80pred 8 dnevi
OpenWrt: posodobitve zapirajo nekatere kritične varnostne vrzeli

OpenWrt je izdal nove različice, vključno s 24.10.8 in 25.12.5, ki obravnavajo več kritičnih varnostnih pomanjkljivosti. Te posodobitve zapirajo pomanjkljivosti, ki bi jih lahko izkoristili oddaljeno brez predhodnega preverjanja pristnosti, od katerih so nekatere prisotne v storitvah, ki so omogočene privzeto.

Ocena pristranskosti (Sredina): Članek poroča o tehničnih posodobitvah in varnostnih popravkih za OpenWrt, programski projekt brez politične pripadnosti.

Zakaj dejstva (85): The article accurately reports the release of OpenWrt 24.10.8 and highlights key security fixes, including critical vulnerabilities like CVE-2026-53921 and CVE-2026-62948. It references the primary source document and aligns with the official announcement regarding security updates and EoL dates. Ho

Zakaj objektivnost (80): The tone remains professional and informative, focusing on the technical aspects of the update. While it presents the information objectively, there is a slight emphasis on the severity of the security flaws, which may be seen as slightly more dramatic than a purely neutral report.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in vse druge funkcije za podpornike.

Postani podpornik

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 4 €/mesec.

Postani podpornik

Povezane zgodbe