SK-CERT Bezpečnostné varovanie V20241023-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Moxa produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Moxa vydala bezpečnostné aktualizácie na produkty NE-4100 Series, MiiNePort E1 Series, MiiNePort E2 Series a MiiNePort E3 Series, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2016-9361 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20241022-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Endress+Hauser Netilion Network Insights – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť Endress+Hauser vydala bezpečnostnú aktualizáciu na svoj produkt Netilion Network Insights, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-1698 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentov…

SK-CERT Bezpečnostné varovanie V20241021-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Grafana – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja na vizualizáciu údajov Grafana vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9264 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom SQL injekcie vykonať škodlivý…

SK-CERT Bezpečnostné varovanie V20241018-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor SICK produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SICK vydala bezpečnostné aktualizácie na produkty rady CLV6xx, Lector6xx a RFx6xx, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10025 spočíva v existencii zabudovaného používateľského účtu (Authorized Client) s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať…

SK-CERT Bezpečnostné varovanie V20241018-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Elvaco M-Bus Metering Gateway CMe3100 – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o viacerých bezpečnostných zraniteľnostiach, z ktorých je jedna označená ako kritická v produkte M-Bus Metering Gateway CMe3100 od spoločnosti Elvaco. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-49398 spočíva v nedostatočnom overovaní používateľských vstupov a…

SK-CERT Bezpečnostné varovanie V20241018-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Kieback&Peter DDC4000 Series – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Kieback&Peter vydala bezpečnostné aktualizácie na svoje portfólio produktov série DDC4000, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-43698 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje…

SK-CERT Bezpečnostné varovanie V20241018-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je osem označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9863 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje…

SK-CERT Bezpečnostné varovanie V20241018-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Trend Micro Cloud Edge a Deep Security Agent – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Trend Micro vydala bezpečnostné aktualizácie na produkty Cloud Edge a Deep Security Agent, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-48904 sa nachádza…

SK-CERT Bezpečnostné varovanie V20241017-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Kubernetes Image Builder – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja Kubernetes Image Builder vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9486 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom, ktorý vzniká…

SK-CERT Bezpečnostné varovanie V20241017-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor SolarWinds produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť SolarWinds vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-28988 sa nachádza v produkte Web Help Desk, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov…