SK-CERT Bezpečnostné varovanie V20190424-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Evernote zraniteľnosť Popis Spoločnosť Evernote Corporation vydala bezpečnostnú aktualizáciu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť v produkte Evernote. Bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní URI a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia URI požiadaviek obsahujúcich /../ sekvenciu mohol zneužiť na získanie neoprávneného prístupu do systému a…

SK-CERT Bezpečnostné varovanie V20190424-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache PDFBox Zraniteľnosť Popis Spoločnosť Apache vydala bezpečnostnú aktualizáciu na svoj produkt PDFBox, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nesprávnej inicializácii XML parsera a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorených XFDF súborov mohol zneužiť na realizáciu XXE (XML External Entity)…

SK-CERT Bezpečnostné varovanie V20190424-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Fujifilm FCR Capsula X/Carbon X Zraniteľnosť Popis Spoločnosť Fujifilm vydala bezpečnostné aktualizácie, ktoré opravujú bezpečnostné zraniteľnosti v medicínskych zariadeniach FCR Capsula X a Carbon X. Kritická bezpečnostná zraniteľnosť spočíva v chýbajúcich mechanizmoch autentifikácie pre Telnet služby a vzdialený neautentifikovaný útočník by ju mohol zneužiť na získanie prístupu…

SK-CERT Bezpečnostné varovanie V20190424-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Cisco zariadenia viacero zraniteľností Popis Spoločnosť Cisco vydala aktualizácie na viacero svojich produktov ktoré opravuju bezpečnostné zraniteľnosti. Najzávažnejšie z týchto zraniteľností umožňujú vzdialenému neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia varovania 19.04.2019 CVE CVE-2017-3881, CVE-2017-6736, CVE-2017-6737,…

SK-CERT Bezpečnostné varovanie V20190417-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Kritické zraniteľnosti v Oracle produktoch Popis Spoločnosť Oracle vydala súbor bezpečnostných aktualizácií, ktoré opravujú 297 zraniteľností v ich produktovom portfóliu. Najzávažnejšie sú kritické zraniteľnosti v produktoch patriacich do produktových rodín Oracle Communications Applications, Primavera, Fusion Middleware, Knowledge a Utilities Framework. Kritické bezpečnostné zraniteľnosti by vzdialený, neautentifikovaný útočník…

SK-CERT Bezpečnostné varovanie V20190416-08

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor Pydio viacero zraniteľností Popis Vývojári EFSS Pydio vydali aktualizáciu na svoj produkt, ktorá opravuje viacero bezpečnostných zraniteľností. Bezpečnostné zraniteľnosti sú spôsobené nedostatočnou implementáciou bezpečnostných mechanizmov a umožňujú vzdialenému, autentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upravených súborov eskalovať svoje privilégiá na napadnutom systéme. Dátum prvého zverejnenia varovania 28.03.2019…

SK-CERT Bezpečnostné varovanie V20190416-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Citrix SD-WAN Center a NetScaler SD-WAN Center zraniteľnosť Popis Spoločnosť Citrix vydala aktualizácie na svoje produkty Citrix SD-AN Center a NetScaler SD-WAN Center, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť je spôsobená nesprávnym spracovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom…

SK-CERT Bezpečnostné varovanie V20190416-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor WAGO kritická zraniteľnosť Popis Spoločnosť WAGO vydala bezpečnostné aktualizácie na svoje produkty Series 750-88x a Series 750-87x, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonávať neoprávnené zmeny v systéme. Dátum prvého zverejnenia varovania…

SK-CERT Bezpečnostné varovanie V20190416-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Advantech WebAccess SCADA zraniteľnosti Popis Spoločnosť Advantech vydala bezpečnostnú aktualizáciu na svoj produkt WebAccess/SCADA, ktorá opravuje viacero bezpečnostných zraniteľností. Bezpečnostné zraniteľnosti sú spôsobené nesprávnym spracovaním používateľských vstupov a umožňujú vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum prvého zverejnenia…

SK-CERT Bezpečnostné varovanie V20190416-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Siemens RUGGEDCOM ROX II viacero zraniteľností Popis Spoločnosť Siemens vydala bezpečnostnú aktualizáciu na svoj produkt RUGGEDCOM ROX II, ktorá opravuje viacero bezpečnostných zraniteľností. Najzávažnejšia bezpečnostná zraniteľnosť v komponente Quagga BGP daemon je spôsobená nesprávnym spracovaním používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s…