SK-CERT Bezpečnostné varovanie V20250130-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Rockwell Automation produkty – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Rockwell Automation vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24480 sa nachádza v produkte FactoryTalk View ME, spočíva v…

SK-CERT Bezpečnostné varovanie V20250130-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Cacti – kritická bezpečnostná zraniteľnosť Popis Vývojári open-source frameworku Cacti vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-22604 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov analyzátora SNMP a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom injekcie špeciálne upravených príkazov…

SK-CERT Bezpečnostné varovanie V20250130-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Zyxel CPE – aktívne zneužívaná kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o dvoch kritických bezpečnostných zraniteľnostiach v zariadeniach série Zyxel CPE, z ktorých je jedna aktívne zneužívaná útočníkmi. Aktívne zneužívaná kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-40891 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20250128-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor ABB FLXeon Controllers – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť Asea Brown Boveri (ABB) vydala bezpečnostné aktualizácie na produkty rady FLXeon Controllers pre platformy FBXi, FBVi, FBTi a CBXi, ktoré opravujú tri kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-48841 spočíva v nedostatočnej implementácii bezpečnostných…

SK-CERT Bezpečnostné varovanie V20250128-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Red Hat produkty – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Red Hat vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-37920 sa nachádza v produktoch Multicluster Global Hub, Multicluster Engine…

SK-CERT Bezpečnostné varovanie V20250128-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Meta Llama Stack – kritická bezpečnostná zraniteľnosť Popis Vývojári GenAI open source frameworku Llama Stack vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-50050 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom…

SK-CERT Bezpečnostné varovanie V20250128-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor IBM produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-41110 sa nachádza v produktoch IBM Robotic Process Automation a IBM Robotic…

SK-CERT Bezpečnostné varovanie V20250128-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Linux Ubuntu – viacero kritických bezpečnostných zraniteľností Popis Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2019-18928 sa nachádza v komponente Cyrus IMAP Server, spočíva v nedostatočnej implementácii bezpečnostných…

SK-CERT Bezpečnostné varovanie V20250128-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Apple produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Apple vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24118 sa nachádza v produktoch iPadOS, macOS Sequoia a macOS Sonoma, spočíva…

SK-CERT Bezpečnostné varovanie V20250128-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor tlačiarne Canon – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť Canon zverejnila informácie o troch kritických bezpečnostných zraniteľnostiach nachádzajúcich sa vo viacerých modeloch ich multifunkčných a laserových tlačiarní. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-12647, CVE-2024-12648 a CVE-2024-12649 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi…