SK-CERT Bezpečnostné varovanie V20240408-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.0 Identifikátor IBM Personal Communications – kritická bezpečnostná zraniteľnosť Popis Spoločnosť IBM vydala bezpečnostnú aktualizáciu na svoj produkt IBM Personal Communications (PCOMM), ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-25029 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne upravených príkazov…

SK-CERT Bezpečnostné varovanie V20240408-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor D-Link NAS zariadenia – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritických bezpečnostných zraniteľnostiach v produktoch D-Link NAS. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-3272 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov získať neoprávnený prístup do systému…

SK-CERT Bezpečnostné varovanie V20240408-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Pluginy redakčného systému WordPress – kritické bezpečnostné zraniteľnosti Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je šesť označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-31280 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje…

SK-CERT Bezpečnostné varovanie V20240405-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Broadcom Brocade Fabric OS – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Broadcom vydala bezpečnostnú aktualizáciu na svoj produkt Brocade Fabric OS, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť s identifikátorom CVE-2023-3454 sa nachádza v komponente FWDL a umožňuje vzdialenému, neautentifikovanému útočníkovi vykonať škodlivý kód s následkom úplného narušenia…

SK-CERT Bezpečnostné varovanie V20240405-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Progress Software Flowmon – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Progress Software vydala bezpečnostnú aktualizáciu na svoj produkt Flowmon, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritickú bezpečnostnú zraniteľnosť s identifikátorom CVE-2024-2389 by vzdialený neautentifikovaný útočník mohol zneužiť na získanie neoprávneného prístupu do webového manažmentového rozhrania platformy a následné vykonanie…

SK-CERT Bezpečnostné varovanie V20240405-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Pluginy redakčného systému WORDPRESS – kritické bezpečnostné zraniteľnosti Popis Bezpečnostní výskumníci zvrejenili informácie o bezpečnostných zraniteľnostiach pluginov Breakdance, Oxygen Builder, MasterStudy LMS, EnvíaloSimple, LearnPress – WordPress LMS Plugin, WP Directory Kit, Classified Listing, REHub Framework a Rehub Theme pre redakčný systém WordPress, z ktorých sú štyri označené…

SK-CERT Bezpečnostné varovanie V20240405-01

Dôležitosť Vysoká Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 7.2 Identifikátor Hikvision NVR Devices – bezpečnostná zraniteľnosť Popis Spoločnosť Hikvision vydala bezpečnostné aktualizácie na svoje portfólio produktov Hikvision NVR Devices, ktoré opravujú tri bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-29949 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom injekcie…

SK-CERT Bezpečnostné varovanie V20240404-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Ivanti Connect Secure (ICS) a Policy Secure – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Ivanti vydala bezpečnostné aktualizácie na produkty Connect Secure a Policy Secure, ktoré opravujú viacero bezpečnostných zraniteľností., z ktorých sú dve označené ako kritické. Kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-21894 a CVE-2024-22053 spočívajú v…

SK-CERT Bezpečnostné varovanie V20240404-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Integrate Google Drive WP plugin – kritická bezpečnostná zraniteľnosť Popis Vývojári WordPress pluginu Integrate Google Drive vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-2086 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi získať úplnú kontrolu nad…

SK-CERT Bezpečnostné varovanie V20240404-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Zadné vrátka v ssh serveri, spôsobené kompresnou knižnicou XZ/LZMA (AKTUALIZOVANÉ VAROVANIE) Popis Softvérový vývojár odhalil zadné vrátka v knižnici lzma, ktorá slúži na kompresiu a je súčasťou balíka xz-utils. Táto knižnica je celosvetovo používaná v softvéri na archiváciu, prácu s multimédiami a môže sa vyskytovať v množstve…