SK-CERT Bezpečnostné varovanie V20250227-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor WhoDB – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja na správu databáz WhoDB vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24786 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20250226-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor ABB produkty – kritická bezpečnostná zraniteľnosť Popis Spočnosť ABB zverejnila informácie o kritickej bezpečnostnej zraniteľnosti produktov ASPECT®-Enterprise, NEXUS Series a MATRIX Series. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-51547 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom….

SK-CERT Bezpečnostné varovanie V20250226-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor libcurl – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja curl a knižnice libcurl vydali bezpečnostnú aktualizáciu svojich produktov, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0665 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať…

SK-CERT Bezpečnostné varovanie V20250226-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Cisco IOS, IOS XE, IOS XR a ISE – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Cisco vydala bezpečnostné aktualizácie na produkty IOS, IOS XE, IOS XR a ISE, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20124…

SK-CERT Bezpečnostné varovanie V20250226-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Four-Faith smerovač F3x36 – dve kritické bezpečnostné zraniteľnosti Popis Bezpečnostní výskumníci zverejnili informácie o dvoch kritických zraniteľnostiach smerovača F3x36 od spoločnosti Four-Faith. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9643 spočíva v existencii zabudovaného účtu používateľa ROOT s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne…

SK-CERT Bezpečnostné varovanie V20250225-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor AutomationDirect C-more EA9 HMI – kritická bezpečnostná zraniteľnosť Popis Spoločnosť AutomationDirect vydala bezpečnostnú aktualizáciu na svoje portfólio produktov C-more EA9 HMI, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0960 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka vykonať škodlivý…

SK-CERT Bezpečnostné varovanie V20250224-08

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Qualcomm chipsety – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Qualcomm vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45569 sa nachádza v komponente WLAN Host Communication, spočíva v nedostatočnom overovaní používateľských vstupov…

SK-CERT Bezpečnostné varovanie V20250224-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Elber komunikačné zariadenia – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o dvoch bezpečnostných zraniteľnostiach, z ktorých je jedna označená ako kritická v niektorých komunikačných zariadeniach od spoločnosti Elber. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0674 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov manažmentu hesiel a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20250224-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor Veeam Backup – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Veeam vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-23114 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi zrealizovať MITM (Man In The Middle) útok a následne…

SK-CERT Bezpečnostné varovanie V20250224-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NETGEAR smerovače – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť NETGEAR vydala bezpečnostné aktualizácie na svoje smerovače, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s nachádza v produktoch XR1000, XR1000v2 a XR500, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…