SK-CERT Bezpečnostné varovanie V20240429-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Wazuh – kritická bezpečnostná zraniteľnosť Popis Vývojári bezpečnostnej platformy Wazuh vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-32038 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne…

SK-CERT Bezpečnostné varovanie V20240429-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor QNAP produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť QNAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-32766 sa nachádza v produktoch QTS, QuTS hero, QuTScloud, myQNAPcloud, a myQNAPcloud…

SK-CERT Bezpečnostné varovanie V20240426-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Progress Software Telerik Reporting a Telerik Report Server – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Progress Software vydala bezpečnostné aktualizácie na svoje produkty Telerik Reporting a Telerik Report Server, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-1800 sa…

SK-CERT Bezpečnostné varovanie V20240426-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.3 Identifikátor Mitel MiContact Center Business – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Mitel vydala bezpečnostnú aktualizáciu na svoj produkt MiContact Center Business, ktorá opravuje dve bezpečnostné zraniteľnosti z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu Ignite a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20240426-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Linux Ubuntu – tri kritické bezpečnostné zraniteľnosti Popis Vývojári Linux distribúcie Ubuntu vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-32659 a CVE-2024-32658 sa nachádzajú v balíku freerdp2, spočívajú v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20240426-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Pluginy redakčného systému WordPress – tri kritické bezpečnostné zraniteľnosti Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie na svoje produkty, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické (CVE-2024-27956, CVE-2024-3962, CVE-2024-32514). Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-27956 nachádzajúca sa vo…

SK-CERT Bezpečnostné varovanie V20240426-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Honeywell produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Honeywell vydala bezpečnostné aktualizácie na produkty Experion PKS, LX, PlantCruise, Safety Manager, and Safety Manager SC, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-5389 sa nachádza v produktoch Experion…

SK-CERT Bezpečnostné varovanie V20240425-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Pluginy redakčného systému WordPress – kritická bezpečnostná zraniteľnosť Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie na svoje produkty, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-3729 nachádzajúca sa vo WordPress plugine Frontend Admin by…

SK-CERT Bezpečnostné varovanie V20240425-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor JudgeO – tri kritické bezpečnostné zraniteľnosti Popis Vývojári open source online editora kódu Judge0 vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje tri kritické bezpečnostné zraniteľnosti. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-28185 a CVE-2024-28189 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi prostredníctvom vytvorenia…

SK-CERT Bezpečnostné varovanie V20240425-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Apache HugeGraph – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy Apache HugeGraph vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-27348 sa nachádza v produkte Apache HugeGraph-Server, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…