SK-CERT Bezpečnostné varovanie V20250103-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor D-Link smerovače – dve kritické bezpečnostné zraniteľnosti Popis Bezpečnostní výskumníci zverejnili informácie o aktívnom zneužívaní bezpečnostných zraniteľností v smerovačoch DIR-645, DIR-806, GO-RT-AC750 a DIR-845L od spoločnosti D-Link, z ktorých sú dve označené ako kritické. Predmetné smerovače majú ukončenú podporu. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2022-37056 a…

SK-CERT Bezpečnostné varovanie V20250102-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Dell produkty – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť Dell vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-38476 sa nachádza v produkte Elastic Cloud Storage, spočíva v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20250102-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Linux Ubuntu – viacero kritických bezpečnostných zraniteľností Popis Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-47607 sa nachádza v komponente GStreamer, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…

SK-CERT Bezpečnostné varovanie V20250102-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-9290 sa nachádza vo WP plugine SuperBackup, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…

SK-CERT Bezpečnostné varovanie V20250102-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Google Android – tri kritické bezpečnostné zraniteľnosti Popis Spoločnosť Google vydala bezpečnostnú aktualizáciu na svoj operačný systém Android OS, ktorá opravuje tri kritické bezpečnostné zraniteľnosti. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-47040 a CVE-2024-47038 spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov a umožňujú vzdialenému, neautentifikovanému útočníkovi eskalovať svoje…

SK-CERT Bezpečnostné varovanie V20241218-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.4 Identifikátor Hitachi produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Hitachi vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-10205 sa nachádza v produktoch Hitachi Ops Center Analyzer a Hitachi Infrastructure Analytics…

SK-CERT Bezpečnostné varovanie V20241218-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Linux Ubuntu – dve kritické bezpečnostné zraniteľnosti Popis Vývojári Linux distribúcie Ubuntu vydali bezpečnostné aktualizácie svojho produktu, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-11236 sa nachádza v balíku PHP, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov…

SK-CERT Bezpečnostné varovanie V20241218-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Dell produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Dell vydala bezpečnostnú aktualizáciu na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je viacero označených ako kritických. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-37143 sa nachádza v produktoch Dell PowerFlex appliance, Dell PowerFlex rack, Dell PowerFlex…

SK-CERT Bezpečnostné varovanie V20241218-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Sharp smerovače – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Sharp vydala bezpečnostnú aktualizáciu na svoje portfólio smerovačov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-46873 sa nachádza v produktoch 5G HR02, SH-52B, SH-54C a SH-05L, spočíva v nedostatočnej…

SK-CERT Bezpečnostné varovanie V20241218-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Siemens produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Siemens zverejnila informácie o kritickej bezpečnostnej zraniteľnosti nachádzajúcej sa v produktoch Opcenter, SIMATIC PCS neo, SINEC NMS a Totally Integrated Automation Portal (TIA Portal). Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-49775 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov v komponente UMC…