SK-CERT Bezpečnostné varovanie V20230112-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.0 Identifikátor ASUS RT-AX82U router – kritická bezpečnostná zraniteľnosť Popis Spoločnosť ASUS vydala bezpečnostnú aktualizáciu na svoj router RT-AX82U, ktorá opravuje viacero bezpečnostných zraniteľností z ktorých jedna je označovaná ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania…

SK-CERT Bezpečnostné varovanie V20230112-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Schneider Electric produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Schneider Electric vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých jedna je označovaná ako kritická. Kritická bezpečnostná zraniteľnosť sa nachádza v serveri Geo SCADA, spočíva v nedostatočnej implementácii mechanizmov autentifikácie a…

SK-CERT Bezpečnostné varovanie V20230112-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Hitachi Energy produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Hitachi Energy vydala bezpečnostné aktualizácie na produkty Lumada, FOXMAN-UN a UNEM, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označovaná ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť sa nachádza v zariadeniach Lumada APM, spočíva v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20230112-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.9 Identifikátor SAP produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť SAP vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktorá opravuje viacero bezpečnostných zraniteľností z ktorých je viacero kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami používateľa prostredníctvom…

SK-CERT Bezpečnostné varovanie V20230112-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.9 Identifikátor Siemens produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Siemens vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero kritických bezpečnostných zraniteľností. Najzávažnejšia kritická bezpečnostná zraniteľnosť sa nachádza v produkte SINEC INS, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami…

SK-CERT Bezpečnostné varovanie V20230110-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.3 Identifikátor Qualcomm – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Qualcomm vydala bezpečnostné aktualizácie na svoje portfólio chipsetov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých dve sú označované ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje lokálnemu, neautentifikovanému útočníkovi prostredníctvom pretečenia zásobníka…

SK-CERT Bezpečnostné varovanie V20230110-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Lilin IP kamery – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Lilin vydala bezpečnostné aktualizácie na svoje IP kamery AH55B04 a AH55B08, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do…

SK-CERT Bezpečnostné varovanie V20230110-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor Zoho Password Manager – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Zoho vydala bezpečnostné aktualizácie na produkty Password Manager Pro, Access Manager Plus a PAM360, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom SQL injekcie získať…

SK-CERT Bezpečnostné varovanie V20230104-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 10.0 Identifikátor Synology VPN Plus Server – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Synology vydala bezpečnostné aktualizácie na produkty VPN Plus Server a SRM, ktoré opravujú dve kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť sa nachádza v produkte VPN Plus Server, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a…

SK-CERT Bezpečnostné varovanie V20230102-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Passwordstate Enterprise Password Manager – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Clickstudios vydala bezpečnostnú aktualizáciu na svoj password-management software Passwordstate, ktorá opravuje tri bezpečnostné zraniteľnosti z ktorých jedna je označovaná ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi…