
Sign up to save your podcasts
Or


Microsoft ha pubblicato aggiornamenti di sicurezza fuori programma per correggere una vulnerabilità critica (CVE-2026-40372) nelle API crittografiche di ASP.NET Core Data Protection. La falla permette a attaccanti non autenticati di ottenere privilegi SYSTEM forgiando cookie di autenticazione. Scoperta dopo segnalazioni di decrittazione fallita, la patch richiede l'aggiornamento immediato del pacchetto Microsoft.AspNetCore.DataProtection a versione 10.0.7.
Leggi su GoYou
By Sebastiano — GoYou.itMicrosoft ha pubblicato aggiornamenti di sicurezza fuori programma per correggere una vulnerabilità critica (CVE-2026-40372) nelle API crittografiche di ASP.NET Core Data Protection. La falla permette a attaccanti non autenticati di ottenere privilegi SYSTEM forgiando cookie di autenticazione. Scoperta dopo segnalazioni di decrittazione fallita, la patch richiede l'aggiornamento immediato del pacchetto Microsoft.AspNetCore.DataProtection a versione 10.0.7.
Leggi su GoYou