#TYDEN je týdenní souhrn zajímavých a důležitých věcí z IT/C, marketingu, bezpečnosti, socnetů, hw/sw, AI, finančních výsledků. 20 tisíc znaků pro platící, včetně anglické verze. Stojí jen 5 USD měsíčně nebo 50 USD na rok. Poloviční krátká podoba je zdarma.

Přihlásit odběr ➡️ rychlofky.substack.com

Chyba ve VMware umožňovala převzít kontrolu nad více uživatelskými účty.

Od Rychlofky

Děravý byl VMware Cloud Director používaný pro vytváření virtuálních datových center. S pomoci vsunutí kódu (code injection, CVE-2020-3956) bylo možné dosáhnout změny přihlašovacího rozhraní do Cloud Directoru a tím získat přihlašovací údaje. Podrobnosti v FULL INFRASTRUCTURE TAKEOVER OF VMWARE CLOUD DIRECTOR (CVE-2020-3956)

cloud-access