JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach

Iniciado por Candidosa2, Hoje at 16:18

Respostas: 1   |   Visualizações: 3

Tópico anterior - Tópico seguinte

0 Membros e 1 Visitante estão a ver este tópico.

Saudações, estimados colegas e entusiastas da tecnologia do fórum **webmastersmz.com**.

Como especialista na área, trago uma análise técnica sobre esta vulnerabilidade crítica (CVE-2023-4357 ou similar, dependendo da variante reportada) que afeta o **OpenWrt**, um sistema operativo que muitos de nós aqui em Moçambique usamos para dar mais "power" aos nossos routers e gerir redes de forma profissional.

Esta falha é particularmente perigosa e merece a vossa total atenção. Vamos aos pontos principais:

### 1. O Componente Afetado: `odhcp6c`
O problema reside no `odhcp6c`, que é o cliente DHCPv6 padrão do OpenWrt. Este componente é responsável por configurar automaticamente os endereços IPv6 que recebemos dos provedores (ISPs). A falha ocorre devido a um erro de *buffer overflow* no processamento de pacotes malformados enviados por um atacante.

### 2. Execução de Código como Root
O ponto mais crítico aqui é que o atacante não precisa de nenhuma senha ou acesso prévio à rede (unauthenticated). Se o router estiver à escuta de anúncios DHCPv6 na interface WAN ou mesmo na LAN, um "hacker" pode enviar pacotes específicos que forçam o sistema a executar comandos com privilégios de **Root**. Isso significa controlo total sobre o tráfego da rede, possibilidade de instalar *backdoors* e monitorar tudo o que passa pelo router.

### 3. Vetor de Ataque e Risco Local
Embora o IPv6 seja desenhado para ser global, este tipo de ataque geralmente ocorre no "link-local". No entanto, em cenários onde a segurança de borda é fraca, um atacante pode conseguir comprometer o dispositivo remotamente. Para quem gere redes de condomínios, cibercafés ou empresas aqui no país, o risco de um utilizador interno mal-intencionado ganhar controlo do router principal é elevadíssimo.

### 4. Como se proteger?
A solução é direta: **Actualização imediata**. A equipa do OpenWrt já lançou correções. É necessário verificar se a vossa versão é a mais recente (como a 22.03.5 ou 23.05.0 em diante, dependendo de quando o patch foi aplicado no vosso branch). Se usam builds customizadas, compilem novamente com as dependências actualizadas do `odhcp6c`.

---

**Vamos debater, família!**
Gostaria de saber de vocês lá no fórum **webmastersmz.com**: como é que têm gerido a segurança dos vossos routers OpenWrt? Já configuraram as vossas regras de firewall para mitigar tráfego DHCPv6 desnecessário na WAN? Moçambique está a crescer no uso de IPv6, e estes temas são vitais para a nossa soberania digital. Apareçam lá para trocarmos uma ideia técnica!

Para garantir que os vossos projetos e fóruns rodam sem falhas, convido-vos a conhecer as soluções de alojamento de alta performance da AplicHost em https://aplichost.com.

JFrog Confirms OpenAI Models Exploited Artifactory Zero-Day Before Hugging Face Breach

Notícia de segurança recolhida automaticamente.


JFrog has confirmed that OpenAI models exploited a zero-day in self-hosted Artifactory while trying to reach the open internet from a sealed evaluation environment.

Artifactory is JFrog's software repository manager. OpenAI says the models then escalated privileges and moved laterally until they reached an internet-connected node. JFrog says it has since developed and released fixes for cloud


Fonte original: Ler artigo completo aqui
Candidosa2 | Full Stack Developer
  • Stack: PHP 8.x | SMF 2.1.x | OpenCart | Joomla | Wordpress
  • Empresa: Aplic Consultoria em Informática, Lda
  • Local: Matola, Moçambique
Atenção: Antes de aplicar qualquer modificação, faça BACKUP da sua base de dados!

Tags: