Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20201006-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor WAGO 750-8XX – viacero zraniteľností Popis Bezpečnostní výskumníci informovali o zraniteľnostiach vo webovom managementovom rozhraní PLC WAGO 750-8XX. Zraniteľnosti spočívajú v nedostatočnej implementácii mechanizmov autentifikácie a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených paketov mohol zneužiť na zmenu riadiacich parametrov zariadenia a následne spôsobiť…

SK-CERT Bezpečnostné varovanie V20201006-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.4 Identifikátor FusionAuth – kritická zraniteľnosť Popis Vývojári FusionAuth vydali bezpečnostnú aktualizáciu, ktorá opravuje kritixkú bezpečnostnú zraniteľnosť. Zraniteľnosť v fusionauth-saml spočíva v nesprávnom overovaní podpisov vo funkcii parseResponse a vzdielaný neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených SAML správ mohol zneužiť na získanie neoprávneného prístupu do systému. Dátum…

SK-CERT Bezpečnostné varovanie V20201006-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Sony IPELA SNC-DH120T – kritická zraniteľnosť Popis Spoločnosť SONY vydala bezpečnostnú aktualizáciu firmwaru sieťových kamier IPELA, ktorá opravuje kritickú bezpečnostnú zraniteľnosť v ftpclient.cgi. Uvedenú zraniteľnosť by vzdialený neautentifikovaný útočník prostredníctvom zasielania špeciálne vytvorených POST požiadaviek mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity…

SK-CERT Bezpečnostné varovanie V20201006-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor IBM Maximo Asset Management – kritická zraniteľnosť Popis Spoločnosť IBM vydala aktualizáciu na svoj produkt IBM Maximo Asset Management, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bližšie nešpecifikovanú zraniteľnosť by vzdialený neautentifikovaný útočník prostredníctvom podvrhnutia špeciálne vytvorených HTTP požiadaviek mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti,…

SK-CERT Bezpečnostné varovanie V20201006-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor BearShare Lite – kritická zraniteľnosť Popis Bezpečnostní výskumníci informovali o kritickej bezpečnostnej zraniteľnosti v produkte BearShare Lite. Zraniteľnosť spočíva implementačnej chybe v rámci funkcie Advanced Search, ktorej zneužitím by vzdialený neautentifikovaný útočník mohol spôsobiť pretečenie zásobníka a následne vykonať škodlivý kód. Na uvedenú zraniteľnosť je voľne…

SK-CERT Bezpečnostné varovanie V20201001-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache NiFi – kritické zraniteľnosti Popis Spoločnosť Apache vydala bezpečnostnú aktualizáciu na svoj produkt NiFi, ktorá opravuje viacero zraniteľností, z ktorých 1 je klasifikovaná ako kritická. Najzávažnejšie zraniteľnosti spočívajú v nesprávnej implementácii TLS protokolu a NiFi download tokenu, ktoré by vzdialený neautentifikovaný útočník mohol zneužiť na…

SK-CERT Bezpečnostné varovanie V20200925-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor BigTree CMS – viacero zraniteľností Popis Bezpečnostní výskumníci zverejnili informácie o bezpečnostných zraniteľnostiach v redakčnom systéme BigTree CMS. Najzávažnejšia je kritická zraniteľnosť, ktorú by vzdialený autentifikovaný útočník mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému. Ostatné zraniteľnosti by vzdialený autentifikovaný…

SK-CERT Bezpečnostné varovanie V20200921-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor SAMBA – kritická zraniteľnosť Popis Vývojári produktu Samba vydali bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Zraniteľnosť spočíva v nesprávnej implementácii netlogon protokolu a vzdialený neautentifikovaný útočník by ju mohol zneužiť na získanie administrátorského prístupu k zasiahnutým systémom. Poznámka: Zraniteľnosť je možné zneužiť len v prípade,…

SK-CERT Bezpečnostné varovanie V20200921-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor MIcro Focus Operations Bridge Reporter – viacero zraniteľností Popis Spoločnosť Micro Focus vydala bezpečnostnú aktualizáciu, ktorá opravuje viacero bezpečnostných zraniteľností v produkte Micro Focus Operations Bridge Reporter. Najzávažnejšie zraniteľnosti by vzdialený neautentifikovaný útočník mohol zneužiť na vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti…

SK-CERT Bezpečnostné varovanie V20200916-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.6 Identifikátor Aveva Enterprise Data Management Web – kritické zraniteľnosti Popis Spoločnosť Aveva vydala bezpečnostnú aktualizáciu na svoj produkt Enterprise Data Management Web, ktorá opravuje kritické bezpečnostné zraniteľnosti. Bezpečnostné zraniteľnosti umožňujú vzdialenému, neautentifikovanému útočníkovi, nachádzajúcemu sa v rovnakom sieťovom segmente prostredníctvom SQLi útoku vykonať škodlivý kód s následkom…