Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124


Pesquisadores de cibersegurança, incluindo profissionais da Censys, revelaram detalhes de várias falhas de segurança críticas afetando a plataforma de código aberto Coolify, que permite hospedar servidores por conta própria. As vulnerabilidades permitem contornar autenticação e executar códigos remotamente, deixando que um hacker tome controle total.
As onze falhas críticas expõem 52.890 servidores segundo um levantamento da última quinta-feira (8), a maioria deles na Alemanha, com 15.000 usuários. O segundo país mais afetado são os Estados Unidos, com 9.800, seguido da França, 8.000, Brasil, 4.200, e Finlândia, com 3.400.

Ainda não foram identificadas explorações das falhas levando ao comprometimento de servidores, mas os pesquisadores indicam que usuários potencialmente afetados apliquem correções o mais rápido possível, dada a severidade do problema. As seguintes versões do Coolify foram afetadas:
–
Entre no Canal do WhatsApp do Canaltech e fique por dentro das últimas notícias sobre tecnologia, lançamentos, dicas e tutoriais incríveis.
–
As vulnerabilidades variam de injeções de comando possíveis na base de dados a configurações de proxy dinâmico, exploração de privilégios, má codificação e escape de dados, gerando acesso indevido de várias maneiras diferentes, de SSH e autenticação a invasão por Repositório Git e muito mais. Aos usuários da plataforma, convém conferir a versão utilizada o mais rápido possível e atualizar devidamente.
VÍDEO | 7 ataques hacker que entraram para a história [Top Tech]
Leia a matéria no Canaltech.