TE
科技回声
首页24小时热榜最新最佳问答展示工作
GitHubTwitter
首页

科技回声

基于 Next.js 构建的科技新闻平台,提供全球科技新闻和讨论内容。

GitHubTwitter

首页

首页最新最佳问答展示工作

资源链接

HackerNews API原版 HackerNewsNext.js

© 2025 科技回声. 版权所有。

Fwupd – S3 bucket takeover and CVE-2020-10759 signature verification bypass

2 点作者 pentestercrab将近 5 年前

1 comment

pentestercrab将近 5 年前
From TFA: These vulnerabilities would have allowed an attacker who claimed the S3 bucket to offer malicious firmware updates to Linux desktops and servers running legacy versions of fwupd.<p>Some extra discussion can be found in a Twitter thread[0] from the person who discovered the issues.<p>[0] <a href="https:&#x2F;&#x2F;twitter.com&#x2F;justinsteven&#x2F;status&#x2F;1270113960021209088" rel="nofollow">https:&#x2F;&#x2F;twitter.com&#x2F;justinsteven&#x2F;status&#x2F;1270113960021209088</a>