CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Exploit public pentru o vulnerabilitate critică în Telerik UI pentru ASP.NET - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Exploit public pentru o vulnerabilitate critică în Telerik UI pentru ASP.NET

in Cyber Security
Exploit public pentru o vulnerabilitate critică în Telerik UI pentru ASP.NET

Foto: Wikimedia Commons

Potrivit The Hacker News, firma de securitate TantoSec a publicat un exploit funcțional care transformă o slăbiciune de tip „padding oracle” în Telerik UI pentru ASP.NET AJAX într-o execuție de cod la distanță fără autentificare. Exploitarea afectează versiunile 2010.1.309 până la 2026.2.519 ale componentei RadAsyncUpload și necesită o configurație specifică non-implicită — prezența unui control RadAsyncUpload pe pagină și o cheie de criptare explicită și personalizată.

Progress Software a lansat patch-ul în iulie 2026 (versiunea 2026.2.708), iar cercetătorul Marcio Almeida a dezvăluit în septembrie lanțul complet de atac, incluzând un instrument de linie de comandă și două payload-uri DLL. Vulnerabilitatea principală, CVE-2026-13181, are un scor CVSS de 8.1. Atacantul poate exploata lipsa unei verificări de integritate a datelor criptate cu AES-CBC pentru a decripta și falsifica configurația încărcării fără a cunoaște cheia.

Nu sunt rapoarte confirmate de exploatare în mediul real. Progress recomandă actualizarea imediată la versiunea 2026.2.708 sau mai nouă, care înlocuiește schema defectuoasă cu criptare autentificată. Pentru sisteme care nu pot fi actualizate imediat, organizațiile trebuie să monitorizeze procesele w3wp.exe care lansează cmd.exe sau aparițiile de fișiere .aspx neașteptate în directorul web.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

Joy Therapy: terapie ABA, terapie comportamentală și logopedie pentru copii
Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

Centrele de date consumă 222 de miliarde de litri de apă anual pentru răcire

10
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact