GoYou Flash Briefing

Vulnerabilità critica ASP.NET Core: Microsoft rilascia patch urgente per CVE-2026-40372


Listen Later

Microsoft ha pubblicato aggiornamenti di sicurezza fuori programma per correggere una vulnerabilità critica (CVE-2026-40372) nelle API crittografiche di ASP.NET Core Data Protection. La falla permette a attaccanti non autenticati di ottenere privilegi SYSTEM forgiando cookie di autenticazione. Scoperta dopo segnalazioni di decrittazione fallita, la patch richiede l'aggiornamento immediato del pacchetto Microsoft.AspNetCore.DataProtection a versione 10.0.7.

Leggi su GoYou

...more
View all episodesView all episodes
Download on the App Store

GoYou Flash BriefingBy Sebastiano — GoYou.it