[data_pl_dzien] | Imieniny: [imiona_dzis] |
zachmurzenie małe
30°C
Podatności wykryte w oprogramowaniu STER
CERT Polska wykryło dziury w oprogramowaniu STER. Były tam słabe hasła i brak szyfrowania. Na szczęście wersja 9.5 już naprawia te błędy. Sprawdźcie szczegóły.

Ostrzeżenie dotyczące podatności w oprogramowaniu STER
CERT Polska wyłożył kawę na ławę: w programie STER znaleziono kilka dziur. Korzysta z niego Centralny Instytut Ochrony Pracy – Państwowy Instytut Badawczy. Chodzi o bezpieczeństwo danych.
Problem dotyczy wersji starszych niż 9.5. Zgłoszenia trafiły do CERT Polska. Wszystko naprawiono w wersji 9.5.
CVE-2026-25606: SQL Injection
Ktoś z dostępem do systemu może wyciągnąć wrażliwe dane. Wystarczy błąd w filtrach wyszukiwania. I tu właśnie jest haczyk. Atakujący przejmie informacje innych użytkowników lub pliki aplikacji.
CVE-2026-25607: Słabe kodowanie haseł
Sposób szyfrowania haseł w STER to żart. Algorytm jest zbyt słaby. Analiza znanych wartości pozwala szybko odgadnąć resztę.
CVE-2026-25608: Nieszyfrowana transmisja danych
Dane w sieci latają bez żadnego szyfrowania. To otwiera drzwi dla ataku Man-in-the-Middle. Można przejąć hasła, tokeny i dane osobowe.
Proces ujawniania luk koordynował CERT Polska. Michelin CERT zgłosiło błędy. Więcej szczegółów znajdziecie na stronie https://cert.pl/cvd/.
Wszystkie luki w systemie zostały już skutecznie załatane przez twórców.
Źródło: CERT
Redakcja kudowafm.pl · pozyskano 23.05.2026 07:07 · opublikowano 23.05.2026 08:07 · oryginał 22.05.2026 12:55






