Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Aktuálne hrozby

SK-CERT Bezpečnostné varovanie V20250303-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Apache Ignite – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Apache Software Foundation vydala bezpečnostnú aktualizáciu na svoj produkt Apache Ignite, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-52577 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej Ignite správy…

SK-CERT Bezpečnostné varovanie V20250303-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Dingtian DT-R0 Series – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti zariadení série DT-R0 od firmy Dingtian. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-1283 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi obísť prihlásenie a získať tak neoprávnený prístup k citlivým…

SK-CERT Bezpečnostné varovanie V20250228-14

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor MITRE Caldera – kritická bezpečnostná zraniteľnosť Popis Spoločnosť MITRE vydala bezpečnostnú aktualizáciu platformy na simuláciu útočníka MITRE Caldera, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-27364 spočíva v nesprávnej neutralizácii špeciálnych znakov v rámci príkazov operačného systému a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania…

SK-CERT Bezpečnostné varovanie V20250228-13

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Tenable Identity Exposure – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Tenable vydala bezpečnostnú aktualizáciu Identity Exposure, ktorá opravuje viacero bezpečnostných zraniteľností tohto produktu a jeho externých komponentov (Node.js, Envoy a Curl). Jedna zo zraniteľností je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0665 spočíva v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20250228-12

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Dell produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Dell vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-24790 sa nachádza v produkte PowerPath Management Appliance, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov…

SK-CERT Bezpečnostné varovanie V20250228-11

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor Ubiquiti UniFi Protect Cameras a UniFi Protect Application – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Ubiquiti vydala bezpečnostné aktualizácie na produkty UniFi Protect Cameras a UniFi Protect Application, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-23116…

SK-CERT Bezpečnostné varovanie V20250228-10

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Platforma XWiki – kritická bezpečnostná zraniteľnosť Popis Vývojári platformy XWiki vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24893 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky na SolrSearch vykonať škodlivý kód…

SK-CERT Bezpečnostné varovanie V20250228-09

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor DocsGPT – kritická bezpečnostná zraniteľnosť Popis Vývojári nástroja DocsGPT vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0868 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov vykonať škodlivý kód s následkom úplného narušenia dôvernosti,…

SK-CERT Bezpečnostné varovanie V20250228-08

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Ping Identity Corporation PingAM Java Agent – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Ping Identity Corporation vydala bezpečnostnú aktualizáciu na svoj produkt PingAM Java Agent, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-20059 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať…

SK-CERT Bezpečnostné varovanie V20250228-07

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor ORing IAP-20 – dve kritické bezpečnostné zraniteľnosti Popis Bezpečnostní výskumníci zverejnili informácie o dvoch kritických bezpečnostných zraniteľnostiach produktu IAP-20. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-5411 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov získať úplnú kontrolu nad systémom….