101 СПОСОБ  ЗАРАБОТАТЬ   НА ПЕЧАТИ

В ПО Xerox FreeFlow Core обнаружены две серьезные уязвимости

  • 21 августа 2025 г.
  • 444
В программной платформе Xerox FreeFlow Core для автоматизации процессов допечатной подготовки выявлены две серьезные уязвимости.

В программной платформе Xerox FreeFlow Core для автоматизации процессов

Обе уязвимости были обнаружены специалистами американской Horizon3. Одна из них CVE-2025-8355 с оценкой CVSS 7,5 баллов, возникающая из-за некорректной очистки XML-ввода, позволяет внедрить посторонние данные, что, в свою очередь, дает возможность осуществлять подмену серверного запроса или, так называемые, SSRF-атаки.

Вторая уязвимость CVE-2025-8356 с оценкой CVSS 9,8 баллов грозит гораздо более печальными последствиями, открывая доступ к файлам и позволяя удалённо запустить вредоносный код через команды JMF.

Xerox смогла выпустить обновление ПО FreeFlow Core версии 8.0.5 с устранением данных критических уязвимостей только 8 августа, хотя предупреждение от Horizon3 получила еще в июне текущего года. При этом клиентам, чьи системы сложно обновить, Xerox рекомендует рассмотреть возможность ограничения доступа к клиентской службе JMF, которая по умолчанию прослушивает порт 4004.

Источники: Xerox, Cybersecurity Dive

ПОХОЖИЕ НОВОСТИ
Xerox выпустила мобильное приложение для управления гибкой рабочей средой

Xerox выпустила мобильное приложение Team Availability App, позволяющее организациям отслеживать в режиме реального времени доступность и местонахождение персонала, работающего в офисе и удалённо.

Xerox расширяет портфолио облачных сервисов

Xerox разработала два облачных решения – Virtual Print Management Service и Workplace Cloud Fleet Management с целью помочьт ИТ-подразделениям проводить цифровую трансформацию быстрее и эффективнее.

Xerox выпустила приложение для автоматизированной отправки запросов сервисным службам

Xerox совместно с ведущими российскими сервисными партнёрами выпустила приложение «Сервисная организация» для печатных устройств VersaLink и AltaLink.

На Print 19 объявлены имена победителей Red Hot Technology Vanguard Award

На выставке Print 19 (3-5 октября, Чикаго) Американская ассоциация технологий печати (Association for Print Technologies) назвала 7 победителей премии Red Hot Technologies Vanguard.



Новый номер

Шоурум Ricoh в Екатеринбурге. DTF-ураган. FAT-дизайн. Печать без промаха. Правильный гибрид. УФ-принтер с ИИ. Защитные технологии в полиграфии. Технология как магия. Выставка перемен. Ставка MEFU — на автоматизацию. Наношансы: выживет ли Landa?



Какой следующий принтер вы купите себе на производство?
Широкий УФ
25%
25 %
Сувенирный УФ
27%
27 %
ДТФ (текстиль)
20%
20 %
УФ ДТФ
20%
20 %
Латекс
7%
7 %
Экосольвент
12%
12 %
На водных чернилах
7%
7 %
Сублимацию
8%
8 %
Для прямой печати по ткани
10%
10 %
ДТГ («футболочный»)
3%
3 %
Проголосовало: 59