SK-CERT Bezpečnostné varovanie V20210107-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Kritická zraniteľnosť v Hitachi ABB Power Grids FOX615 Multiservice-Multiplexer Popis Spoločnosti Hitachi vydala bezpečnostné aktualizácie na svoj produkt FOX615 Multiservice-Multiplexer, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód. Dátum prvého zverejnenia varovania…

SK-CERT Bezpečnostné varovanie V20210107-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritická zraniteľnosť produktu GE Reason RT43X Clocks Popis Spoločnosť GE vydala bezpečnostnú aktualizáciu na svoje produkty RT43X, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označovaná za kritickú. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20210107-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v PTC Kepware KEPServerEX Popis Spoločnosť PTC vydala bezpečnostné aktualizácie pre svoj produkt Kepware KEPServerEX, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých dve sú označované za kritické. Najzávažnejšia zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a  umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s…

SK-CERT Bezpečnostné varovanie V20210107-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritická zraniteľnosť produktu ARC Informatique PcVue Popis Spoločnosť ARC Informatique vydala bezpečnostnú aktualizáciu na svoj produkt PcVue, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označovaná za kritickú. Najzávažnejšia bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20210104-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Zyxel firewally a AP controllery- kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritickej bezpečnostnej zraniteľnosti vo firewalloch a AP controlleroch od spoločnosti Zyxel. Bezpečnostná zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a umožňuje vzdialenému neautentifikovanému útočníkovi získať úplnú kontrolu nad zasiahnutým systémom…

SK-CERT Bezpečnostné varovanie V20201224-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritická zraniteľnosť v Hewlett Packard Enterprise Systems Insight Manager (SIM) Popis Spoločnosť Hewlett Packard Enterprise zverejnila informácie o kritickej bezpečnostnej zraniteľnosti svojho systému na manažment serverov Systems Insight Manager (SIM). Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20201224-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v Treck TCP/IP Stack Popis Spoločnosť Treck vydala bezpečnostné aktualizácie svojej implementácie TCP/IP stacku, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých dve sú označované za kritické. Najzávažnejšia bezpečnostná zraniteľnosť spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia…

SK-CERT Bezpečnostné varovanie V20201224-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v PTC Kepware LinkMaster a KEPServerEX Popis Spoločnosť PTC vydala bezpečnostné aktualizácie na svoje produkty Kepware ELinkMaster a Kepware KEPServeEX, ktoré opravujú štyri bezpečnostné zraniteľnosti, z ktorých 3 sú označované ako kritické. Najzávažnejšia bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20201215-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v routroch D-Link DSR Popis Spoločnosť D-Link vydala bezpečnostné aktualizácie na svoje routre DSR, ktoré opravujú viacero bezpečnostných zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia varovania 09.12.2020 CVE…

SK-CERT Bezpečnostné varovanie V20201214-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor Viacero kritických zraniteľností v Adobe produktoch Popis Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje produkty Adobe Acrobat, Reader, Lightroom Classic, Experience Manager a Prelude, ktoré opravujú viacero kritických zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Adobe Experience Manager spočíva v nedostatočnom overovaní používateľských vstupov…