SK-CERT Bezpečnostné varovanie V20250228-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Apache Fineract – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Apache Software Foundation vydala bezpečnostnú aktualizáciu na svoj produkt Apache Fineract, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-32838 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom SQL injekcie…

SK-CERT Bezpečnostné varovanie V20250228-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Ivanti produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Ivanty vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-22467 sa nachádza v produkte Ivanti Connect Secure (ICS), spočíva v nedostatočnej…

SK-CERT Bezpečnostné varovanie V20250228-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor Microsoft produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Microsoft vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-21198 sa nachádza v produkte Microsoft High Performance Compute Pack (HPC) Linux Node Agent,…

SK-CERT Bezpečnostné varovanie V20250228-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.4 Identifikátor Adobe produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24434 sa nachádza v produktoch Adobe Commerce, Adobe Commerce B2B a Magento Open Source,…

SK-CERT Bezpečnostné varovanie V20250228-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor mySCADA myPRO Manager – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť mySCADA vydala bezpečnostnú aktualizáciu na svoj produkt myPRO Manager, ktorá opravuje štyri bezpečnostné zraniteľnosti, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24865 sa nachádza v administratívnom webovom rozhraní, nedostatočnej implementácii mechanizmov…

SK-CERT Bezpečnostné varovanie V20250227-11

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Elseta Vinci Protocol Analyzer – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Elseta vydala bezpečnostnú aktualizáciu na svoj produkt Vinci Protocol Analyzer, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-1265 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov…

SK-CERT Bezpečnostné varovanie V20250227-10

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor Fortinet FortiOS, FortiPortal a FortiProxy – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Fortinet vydala bezpečnostné aktualizácie na produkty FortiOS, FortiPortal a FortiProxy, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-55591 sa nachádza v komponente Node.js websocket produktov FortiOS…

SK-CERT Bezpečnostné varovanie V20250227-09

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Juniper Session Smart Router, Session Smart Conductor a WAN Assurance Managed Routers – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Juniper vydala bezpečnostné aktualizácie na produkty Session Smart Router, Session Smart Conductor a WAN Assurance Managed Router, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-21589 spočíva…

SK-CERT Bezpečnostné varovanie V20250227-08

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Siemens produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Siemens vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-46604 sa nachádza v komponente Java OpenWire protocol marshaller produktu Opcenter Intelligence,…

SK-CERT Bezpečnostné varovanie V20250227-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Dell produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Dell vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-54661 sa nachádza v produkte Dell VxRail Appliance, spočíva v nedostatočnej implementácii…