SK-CERT Bezpečnostné varovanie V20240418-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Peplink Smart Reader – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Peplink vydala bezpečnostnú aktualizáciu na svoj produkt Smart Reader, ktorá opravuje viacero bezpečnostných zraniteľností z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-39367 spočíva v nedostatočnom overovaní používateľských vstupov funkcie webového rozhrania mac2name a…

SK-CERT Bezpečnostné varovanie V20240418-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor OpenMetadata – dve kritické bezpečnostné zraniteľnosti Popis Vývojári open source platformy OpenMetadata vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-28255 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu JwtFilter a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20240418-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.9 Identifikátor Oracle produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť Oracle vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých je osemnásť označených ako kritických. Najzávažnejšie kritické bezpečnostné zraniteľnosti s identifikátormi CVE-2024-20997 a CVE-2024-21010 sa nachádzajú v produkte Oracle Hospitality Simphony, spočívajú v…

SK-CERT Bezpečnostné varovanie V20240418-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Ivanti Avalanche – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Ivanti vydala bezpečnostnú aktualizáciu na svoj produkt Avalanche, ktorá opravuje viacero bezpečnostných zraniteľností z ktorých sú dve označené ako kritické. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-24996 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu WLInfoRailService a umožňuje vzdialenému, neautentifikovanému…

SK-CERT Bezpečnostné varovanie V20240417-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor PrusaSlicer – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti produktu PrusaSlicer. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2023-47268 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom špeciálne vytvorených .3mf súborov vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a…

SK-CERT Bezpečnostné varovanie V20240417-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor IBM produkty – viacero kritických bezpečnostných zraniteľností Popis Spoločnosť IBM vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností z ktorých je sedemnásť je označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-1597 sa nachádza v produktoch IBM Cloud Pak for Security, QRadar…

SK-CERT Bezpečnostné varovanie V20240416-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Pluginy redakčného systému WordPress – kritická bezpečnostná zraniteľnosť Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie na svoje produkty, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-2876 nachádzajúca sa vo WordPress plugine Icegram Express, spočíva…

SK-CERT Bezpečnostné varovanie V20240416-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor HPE Compute Scale-up a Superdome Flex – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Hewlett Packard Enterprise vydala bezpečnostné aktualizácie na produkty Compute Scale-up a Superdome Flex, ktoré opravujú dve bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2021-38578 spočíva v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20240416-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Proscend Communications M330-W a M330-W5 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Proscend Communications vydala bezpečnostnú aktualizáciu na svoje produkty M330-W a M330-W5, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2022-36779 spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne…

SK-CERT Bezpečnostné varovanie V20240416-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP: CVSS Skóre 9.8 Identifikátor Broadcom Brocade Fabric OS, Directors a SANnav – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Broadcom vydala bezpečnostné aktualizácie na svoje produkty Brocade Fabric OS, Directors a SANnav, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2022-25236 sa nachádza v…