SK-CERT Bezpečnostné varovanie V20220706-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor ACE1000 Motorola – viacero kritických bezpečnostných zraniteľností Popis Bezpečnostní výskumníci zverejnili informácie o viacerých bezpečnostných zraniteľnostiach produktu Motorola ACE1000. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v existencii zabudovaného SSH účtu s predvoleným heslom a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie škodlivého kódu a úplné…

SK-CERT Bezpečnostné varovanie V20220706-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.9 Identifikátor GitLab Community Edition a Enterprise Edition – kritická bezpečnostná zraniteľnosť Popis Vývojári DevOps software balíka GitLab vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom importu špeciálne…

SK-CERT Bezpečnostné varovanie V20220704-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Node.js balík parse-url ionicabizau – kritická bezpečnostná zraniteľnosť Popis Vývojári Node.js balíka ionicabizau/parse-url vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie škodlivého skriptu vykonať škodlivý kód s následkom…

SK-CERT Bezpečnostné varovanie V20220704-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.4 Identifikátor HPE SANnav Management Software – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Hewlett Packard vydala bezpečnostnú aktualizáciu na svoj management portál HPE SANnav, ktorá opravuje viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka…

SK-CERT Bezpečnostné varovanie V20220704-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Mitel MiVoice Connect – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Mitel zverejnila informácie o kritickej bezpečnostnej zraniteľnosti klienta MiVoice Connect. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom špeciálne vytvorených GET požiadaviek vykonať škodlivý kód s následkom úplného narušenia dôvernosti,…

SK-CERT Bezpečnostné varovanie V20220704-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor CODESYS produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť CODESYS Group vydala bezpečnostnú aktualizáciu na svoje portfólio produktov CODESYS V2, ktorá opravuje viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať kontrolu nad dotyčným PLC…

SK-CERT Bezpečnostné varovanie V20220704-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Siemens SIMATIC WinCC – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti riadiaceho systému Siemens SIMATIC WinCC. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup k citlivým údajom, vykonať…

SK-CERT Bezpečnostné varovanie V20220624-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor Blynk Library – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o zraniteľnosti IoT platformy Blynk Library ktorá umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia varovania 18.05.2022 CVE CVE-2022-29496…

SK-CERT Bezpečnostné varovanie V20220624-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Cisco ASA a ASDM – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Cisco vydala bezpečnostné aktualizácie na produkty Cisco ASA a ASDM, ktoré opravujú viacero bezpečnostných zraniteľností, vrátane kritickej bezpečnostnej zraniteľnosti CVE-2022-20829. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s…

SK-CERT Bezpečnostné varovanie V20220624-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor TitanFTP NextGen – dve bezpečnostné zraniteľnosti Popis Spoločnosť South River Technologies vydala bezpečnostnú aktualizáciu na svoj SFTP/FTP server TitanFTP NextGen, ktorá opravuje dve bezpečnostné zraniteľnosti vrátane kritickej bezpečnostnej zraniteľnosti CVE-2022-34005. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…