Новости компьютерной безопасности:

  Latest News

OpenStack Nova Vulnerability Allows Hackers Gain Unauthorized Access to Cloud Servers

С сайта: Vulnerability(cybersecuritynews.com)

OpenStack Nova Vulnerability Allows Hackers Gain Unauthorized Access to Cloud Servers

Author: Dhivya

A vulnerability in OpenStack’s Nova component has been identified, potentially allowing hackers to gain unauthorized access to cloud servers.

This vulnerability, tracked as CVE-2024-40767, affects multiple versions of Nova and poses a serious risk to cloud infrastructure worldwide.

CVE-2024-40767– OpenStack Nova Vulnerability
Arnaud Morin of OVH discovered the vulnerability, which affects Nova versions less than 27.4.1, between 28.0.0 and 28.2.1, and between 29.0.0 and 29.1.1.

According to the OpenStack report, an authenticated user can exploit this flaw by supplying a raw format image that is a specially crafted QCOW2 image with a backing file path or a VMDK flat image with a descriptor file path.

This manipulation can convince systems to return a copy of the referenced file’s contents from the server, resulting in unauthorized access to potentially sensitive data.

Impact and Mitigation
All Nova deployments are affected by this vulnerability, making it imperative for administrators to take immediate action. The potential impact includes unauthorized access to sensitive data, which could lead to data breaches and other security incidents.

To mitigate this vulnerability, patches have been made available for different versions of Nova:

  • Patch for 2023.1/antelope
  • Patch for 2023.2/bobcat
  • Patch for 2024.1/caracal
  • Patch for 2024.2/dalmatian

Administrators are strongly advised to apply these patches immediately to secure their systems against potential exploitation. Arnaud Morin from OVH, who reported the vulnerability, has been credited for his discovery.

The OpenStack community has responded swiftly by releasing the necessary patches and providing detailed guidance on securing affected systems.

As cloud technology continues to evolve, maintaining robust security measures remains crucial. The discovery and prompt addressing of CVE-2024-40767 underscore the importance of vigilance and collaboration within the tech community to safeguard digital infrastructure.



#Cyber_Security #Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news

Оригинальная версия на сайте: OpenStack Nova Vulnerability Allows Hackers Gain Unauthorized Access to Cloud Servers
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.