SK-CERT Bezpečnostné varovanie V20250513-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Dell produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Dell vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-52046 sa nachádza v komponente Apache MINA produktu PowerFlex rack, spočíva v nedostatočnej…

SK-CERT Bezpečnostné varovanie V20250513-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor ASUS DriverHub – kritická bezpečnostná zraniteľnosť Popis Spoločnosť ASUS vydala bezpečnostnú aktualizáciu na svoj produkt DriverHub, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-3463 spočíva v nedostatočnom overovaní certifikátov pri sťahovaní a spúšťaní súborov prostredníctvom ovládača ASUS…

SK-CERT Bezpečnostné varovanie V20250513-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor SAP produkty – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť SAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-31324 sa nachádza v produkte SAP NetWeaver (Visual Composer development server), spočíva…

SK-CERT Bezpečnostné varovanie V20250512-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.3 Identifikátor SysAid On-Prem – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť SysAid vydala bezpečnostnú aktualizáciu na svoj produkt SysAid On-Prem, ktorá opravuje tri kritické bezpečnostné zraniteľnosti. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2025-2775, CVE-2025-2776 a CVE-2025-2777 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne…

SK-CERT Bezpečnostné varovanie V20250512-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Mitel produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Mitel vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-47188 sa nachádza v produktoch SIP Phones série 6800, 6900, 6900w a produkte 6970…

SK-CERT Bezpečnostné varovanie V20250512-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Cisco produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20188 sa nachádza vo funkcii sťahovania firmvéru (Out-of-Band AP Image Download) pre prístupové body…

SK-CERT Bezpečnostné varovanie V20250507-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Ubiquiti UniFi Protect Cameras a UniFi Protect Application – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Ubiquiti vydala bezpečnostné aktualizácie na produkty UniFi Protect Cameras a UniFi Protect Application, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-23123 sa nachádza…

SK-CERT Bezpečnostné varovanie V20250507-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Optigo Networks ONS NC600 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Optigo Networks vydala bezpečnostnú aktualizáciu na svoj produkt ONS NC600, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-4041 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania…

SK-CERT Bezpečnostné varovanie V20250507-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Elasticsearch Kibana – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja na analýzu a vizualizáciu dát Elasticsearch Kibana vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-25014 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom…

SK-CERT Bezpečnostné varovanie V20250506-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Linux Ubuntu – dve kritické bezpečnostné zraniteľnosti Popis Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-23652 sa nachádza v komponente BuildKit, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…