CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
CYBER3
Protecție maximă pentru telefonul tău
CYBER3.AI

Nu-l lăsa pe escroc să câștige.

SCAM, phishing, apeluri și mesaje false — oprite instant pe telefonul tău, cu baza de 2.500.000 de amenințări cunoscute.

INSTALEAZĂ GRATUIT
GRATUITFără contCYBER3 - Fabricat în România Google Play
Falla critică în FreeIPA permite crearea de conturi administrator fără autentificare - ROL.ro
Contactați-ne
ROL.ro
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Nici un rezultat
Toate rezultatele
ROL.ro
Nici un rezultat
Toate rezultatele

Falla critică în FreeIPA permite crearea de conturi administrator fără autentificare

in Cyber Security
Falla critică în FreeIPA permite crearea de conturi administrator fără autentificare

Foto: Wikimedia Commons

Potrivit The Hacker News, o vulnerabilitate în sistemul FreeIPA permite unui client neautentificat să creeze identități Kerberos arbitrare și să obțină acces administrativ, informează Red Hat. FreeIPA gestionează autentificarea pe domeniile Linux și stochează identități în baza de date 389 Directory Server accesată prin LDAP. Atacul necesită o a doua falla în software-ul bazei de date.

Red Hat a catalogat falsa FreeIPA drept critică cu scor CVSS 9.8 (CVE-2026-76578) și a reprodus cu succes atacul pe instalații implicite, inclusiv pe mașini fără acces prealabil. Vulnerabilitatea explică o regulă de control al accesului care permite gestionarea token-urilor unice fără necesitatea autentificării prealabile, combinată cu o deficiență în 389 Directory Server care confundă clienții anonimi cu intrări goale.

Proiectul a lansat versiunea 4.13.4 cu remedierea dusă, iar Red Hat recomandă măsuri temporare pentru versiunile mai vechi. Raportul menționează și o a doua falla (CVE-2026-79678) în comanda idp-add, care permite unui cont autentificat să citească variabile de mediu și să consume memorie, expunând potențial parole în instalări containerizate.

Sursa: The Hacker News.

Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.

Urmatorul Articol

A doua sesiune a Bacalaureatului 2026 începe luni. Peste 33.000 de candidați s-au înscris

No Content Available
CYBER3.AI Security LLM · Autonomous Monitoring & Response - Global Scan & VAS - Senzor INLINE & EDR/XDR app - Protecție mobilă - Suveran UE - AI Act - NIS2 compliance
ROL PORTAL - Agentic company — Your dedicated AI security team. Autonomous, always on.
🧠 CYBER3.AI Security LLMCOPILOT AI de securitate, suveran 🛰️ CYBER3 Global ScanUNSTOPPABLE — descoperire autonomă + VAS 🛡️ SOC & VASsenzori INLINE FasterUp · EDR/XDR app 📱 CYBER3.APPMobile Protection
Termeni Confidențialitate Securitate Status © 2026 CYBER3.AI · ROL PORTAL SERVICES SRL · Sovereign EU cybersecurity
ROL.ro

© 1998-2026 ROL.ro | Contact

  • cyber3.ai
  • cyber3.app
  • fasterup.com
  • ortodoxia.me

  • Termeni si Conditii
  • Informatii Cookies
  • Politică de Confidențialitate
  • ANPC
  • Contact

Urmariti-ne

CYBER3.AIProtecție maximă pentru telefonul tău.Verifică orice link, apel sau mesaj în peste 2.500.000 de amenințări cunoscute. GRATUIT, fără cont.INSTALEAZĂ GRATUIT
Nici un rezultat
Toate rezultatele
  • Actualitate
  • Cyber Security
  • Ortodoxia
  • Economie
  • Sport
  • Știri externe
  • Timp liber
Contactați-ne

© 1998-2026 ROL.ro | Contact