SK-CERT Bezpečnostné varovanie V20241125-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor NVIDIA Base Command Manager a Delegated Licensing Service – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NVIDIA vydala bezpečnostné aktualizácie na produkty Base Command Manager a Delegated Licensing Service (DLS), ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-0138 sa…

SK-CERT Bezpečnostné varovanie V20241122-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor PHP – kritická bezpečnostná zraniteľnosť Popis Vývojári programovacieho jazyka PHP vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-8932 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov funkcie ldap_escape() a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20241122-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor mySCADA myPRO – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť mySCADA vydala bezpečnostné aktualizácie na produkty mySCADA PRO Manager a mySCADA PRO Runtime, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-47407 a CVE-2024-52034 sa nachádzajú v produkte…

SK-CERT Bezpečnostné varovanie V20241122-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Automated Logic WebCTRL, SiteScan Web a Carrier i-Vu – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Automated Logic vydala bezpečnostné aktualizácie na produkty Automated Logic WebCTRL® Server, Carrier i-Vu, Automated Logic SiteScan Web, Automated Logic WebCTRL for OEMs, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako…

SK-CERT Bezpečnostné varovanie V20241122-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Pluginy redakčného systému WordPress – päť kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je päť označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-8856 sa nachádza vo WP plugine Backup and Staging…

SK-CERT Bezpečnostné varovanie V20241121-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor upKeeper Instant Privilege Access – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť upKeeper Solutions vydala bezpečnostnú aktualizáciu na svoj produkt upKeeper Instant Privilege Access, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Bezpečnostné zraniteľnosti s identifikátormi CVE-2024-9479 a CVE-2024-9478 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi…

SK-CERT Bezpečnostné varovanie V20241121-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor M-Files Corporation M-Files Server – kritická bezpečnostná zraniteľnosť Popis Spoločnosť M-Files Corporation vydala bezpečnostnú aktualizáciu na svoj produkt M-Files Server, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10127 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad systémom…

SK-CERT Bezpečnostné varovanie V20241121-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Pegasystems Inc. Pega Platform – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Pegasystems Inc. vydala bezpečnostnú aktualizáciu na svoj produkt Pega Platform, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10094 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora vykonať kód,…

SK-CERT Bezpečnostné varovanie V20241121-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor IBM produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47875 sa nachádza v produktoch IBM Cloud Pak for AIOps, spočíva v…

SK-CERT Bezpečnostné varovanie V20241121-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Red Hat produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Red Hat vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-40397 sa nachádza v niektorých produktoch Red Hat Enterprise Linux,…