Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20201209-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor Kritické zraniteľnosti vo Wibu-Systems AG CodeMeter Popis Spoločnosť Wibu-Systems Age vydala bezpečnostné aktualizácie na svoj produkt CodeMeter, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých dve sú označované ako kritické. Najzávažnejšia zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvoreného…

SK-CERT Bezpečnostné varovanie V20201126-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Kritická zraniteľnosť v produktoch VMware Popis Spoločnosť VMware zverejnila informácie o kritickej bezpečnostnej zraniteľnosti nachádzajúcej sa vo viacerých jej produktoch. Zraniteľnosť umožňuje vzdialenému autentifikovanému útočníkovi vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia varovania 23.11.2020 CVE CVE-2020-4006 IOC –…

SK-CERT Bezpečnostné varovanie V20201126-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Rockwell Automation FactoryTalk Linx Popis Spoločnosť Rockwell vydala bezpečnostnú aktualizáciu na svoj produkt FactoryTalk Linx, ktorá opravuje 3 bezpečnostné zraniteľnosti, z ktorých jedna je označovaná za kritickú. Kritická bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených požiadaviek…

SK-CERT Bezpečnostné varovanie V20201126-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Viacero zraniteľností Golang Go Popis Spoločnosť Google vydala bezpečnostné aktualizácie na svoj programovací jazyk Go, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označovaná za kritickú. Kritická bezpečnostná zraniteľnosť je spôsobená nedostatočným overovaním používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi vykonať škodlivý kód. Dátum prvého zverejnenia…

SK-CERT Bezpečnostné varovanie V20201126-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Viacero zraniteľností v Barco Webpresent WIPG-1600W Popis Spoločnosť Barco vydala bezpečnostnú aktualizáciu, ktorá opravuje viacero bezpečnostných zraniteľností v produkte Webpresent WIPG-1600W. Najzávažnejšia kritická zraniteľnosť spočíva v existencii zabudovaného administrátorského účtu s predvoleným heslom a umožňuje vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód a spôsobiť úplné narušenie dôvernosti, integrity a…

SK-CERT Bezpečnostné varovanie V20201119-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Viacero kritických zraniteľností v Cisco produktoch Popis Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých 3 sú označované ako kritické. Najzávažnejšia bezpečnostná zraniteľnosť nachádzajúca sa v API subsystéme Cisco Integrated Management Controller spočíva v nedostatočnom overovaní používateľských vstupov…

SK-CERT Bezpečnostné varovanie V20201116-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor Viacero kritických zraniteľností v produktoch SAP Popis Vývojári zo spoločnosti SAP vydali bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti…

SK-CERT Bezpečnostné varovanie V20201112-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Viacero bezpečnostných zraniteľností v produktoch Siemens Popis Spoločnosť Siemens vydala aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označovaná za kritickú. Najzávažnejšia bezpečnostná zraniteľnosť nachádzajúca sa v produkte SCALANCE W 1750 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje neautentifikovanému vzdialenému…

SK-CERT Bezpečnostné varovanie V20201109-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Zraniteľnosť monitorovacieho systému Alerta Popis Spoločnosť Alerta vydala bezpečnostnú aktualizáciu na svoj produkt Alerta, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť je spôsobená nedostatočnou implementáciou bezpečnostných mechanizmov a umožňuje vzdialenému neautentifikovanému útočníkovi obísť LDAP autentifikáciu, získať neoprávnený prístup do systému a následne vykonať škodlivý kód s…

SK-CERT Bezpečnostné varovanie V20201109-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Zraniteľnosť terminálov Mitsubishi electric Popis Spoločnosť Mitsubishi vydala bezpečnostné aktualizácie na svoje terminály série GOT1000, ktoré opravujú viacero kritických bezpečnostných zraniteľností. Najzávažnejšia zraniteľnosť sa nachádza v CoreOS a umožňuje vzdialenému neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvoreného packetu vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a…