SK-CERT Bezpečnostné varovanie V20240605-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor ifm electronic Moneo – kritická bezpečnostná zraniteľnosť Popis Spoločnosť ifm electronic vydala bezpečnostnú aktualizáciu na svoj produkt Moneo, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-5404 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zneužitia mechanizmu obnovy hesla získať úplnú…

SK-CERT Bezpečnostné varovanie V20240605-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Pluginy redakčného systému WordPress – tri kritické bezpečnostné zraniteľnosti Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú tri označené ako kritické. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-5522 sa nachádza vo WordPress plugine HTML5 Video Player,…

SK-CERT Bezpečnostné varovanie V20240604-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.6 Identifikátor Baxter Welch Allyn CSM a Welch Allyn Configuration Tool – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Baxter vydala bezpečnostné aktualizácie na produkty Welch Allyn Connex Spot Monitor (CSM) a Welch Allyn Configuration Tool, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť…

SK-CERT Bezpečnostné varovanie V20240604-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Seiko SkyBridge MB-A100/MB-A110 a SkyBridge BASIC MB-A130 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Seiko vydala bezpečnostné aktualizácie na produkty SkyBridge MB-A100/MB-A110 a SkyBridge BASIC MB-A130, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-32850 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi…

SK-CERT Bezpečnostné varovanie V20240604-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Sharp MFP tlačiarne – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Sharp vydala bezpečnostné aktualizácie na svoje portfólio MFP (Multifunctional Products) tlačiarní, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú štyri označené ako kritické. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-35244 a CVE-2024-36248 sa nachádzajú v multifunkčných tlačiarňach…

SK-CERT Bezpečnostné varovanie V20240603-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Westermo EDW-100 – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Westermo vydala bezpečnostnú aktualizáciu na svoj produkt Westermo EDW-100, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-36080 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi zneužiť zraniteľnosť na…

SK-CERT Bezpečnostné varovanie V20240603-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor LenelS2 NetBox – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť LenelS2 vydala bezpečnostnú aktualizáciu na svoj produkt LenelS2 NetBox, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-2420 spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a…

SK-CERT Bezpečnostné varovanie V20240603-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Telerik Report Server – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Telerik vydala bezpečnostnú aktualizáciu na svoj produkt Telerik Report Server, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-4358 spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup k citlivým údajom,…

SK-CERT Bezpečnostné varovanie V20240603-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Pluginy redakčného systému WordPress – dve kritické bezpečnostné zraniteľnosti Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-5150 sa nachádza vo WordPress plugine Login with phone…

SK-CERT Bezpečnostné varovanie V20240530-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Brocade Fabric OS a ASCG – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Brocade vydala bezpečnostné aktualizácie na produkty Fabric OS a ASCG, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je jedna označená ako kritická. Zraniteľnosť s označením CVE-2024-5460 sa nachádza v produkte Fabric OS, spočíva v existencii predvoleného…