SK-CERT Bezpečnostné varovanie V20241002-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9108 sa nachádza vo WP plugine Wechat Social…

SK-CERT Bezpečnostné varovanie V20241002-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Atos Eviden iCare – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Atos Eviden vydala bezpečnostnú aktualizáciu na svoj produkt iCare, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-42017 sa nachádza v produkte iCare dodávaný s Bullion S a BullSequana S, spočíva v nedostatočnej implementácii mechanizmov autentifikácie…

SK-CERT Bezpečnostné varovanie V20241002-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Zimbra Collaboration Server – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Zimbra vydala bezpečnostnú aktualizáciu na svoj produkt Zimbra Collaboration Server (ZCS), ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45519 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20240930-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor PLANET Technology GS-4210-24PL4C, GS-4210-24P2S a IGS-5225-4UP1T2S – kritická bezpečnostná zraniteľnosť Popis Spoločnosť PLANET Technology vydala bezpečnostné aktualizácie na produkty GS-4210-24PL4C, GS-4210-24P2S a IGS-5225-4UP1T2S, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-8456 spočíva v nedostatočnom overovaní používateľských vstupov…

SK-CERT Bezpečnostné varovanie V20240930-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Progress Software WhatsUp Gold – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Progress Software vydala bezpečnostnú aktualizáciu na svoj produkt WhatsUp Gold, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-46909 a CVE-2024-8785 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov…

SK-CERT Bezpečnostné varovanie V20240930-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor NVIDIA Container Toolkit a NVIDIA GPU Operator – kritická bezpečnostná zraniteľnosť Popis Spoločnosť NVIDIA vydala bezpečnostné aktualizácie na produkty NVIDIA Container Toolkit a NVIDIA GPU Operator, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-0132 sa nachádza v…

SK-CERT Bezpečnostné varovanie V20240930-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-8624 sa nachádza vo WP plugine MDTF –…

SK-CERT Bezpečnostné varovanie V20240927-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor OpenPrinting CUPS – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie zraniteľnostiach v tlačiarenskom systéme OpenPrinting CUPS pre UNIX, ktorý obsahuje viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47177 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20240926-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor WatchGuard Authentication Gateway a SSO Client – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť WatchGuard vydala bezpečnostné aktualizácie na produkty Authentication Gateway a WatchGuard Single Sign-On (SSO) Client, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-6593 sa…

SK-CERT Bezpečnostné varovanie V20240926-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Tenable Nessus Network Monitor – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Tenable vydala bezpečnostnú aktualizáciu na svoj produkt Nessus Network Monitor, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-45491 a CVE-2024-45492 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov…