SK-CERT Bezpečnostné varovanie V20220919-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.1 Identifikátor Adobe produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Adobe vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označovaná ako kritická. Najzávažnejšia kritická bezpečnostná zraniteľnosť nachádzajúca sa v produktoch Adobe Commerce a Magento Open Source spočíva v nedostatočnej implementácii…

SK-CERT Bezpečnostné varovanie V20220907-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor QNAP NAS Photo Station – kritická bezpečnostná zraniteľnosť Popis Spoločnosť QNAP vydala bezpečnostnú aktualizáciu na svoje NAS zariadenia QNAP, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Bližšie nešpecifikovaná kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi infikovať systém ransomvérom DeadBolt a spôsobiť…

SK-CERT Bezpečnostné varovanie V20220907-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Cognex 3D-A1000 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Cognex vydala bezpečnostnú aktualizáciu na svoju industriálnu smart kameru 3D-A1000, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých dve sú označované ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom…

SK-CERT Bezpečnostné varovanie V20220907-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Zyxel NAS – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Zyxel vydala bezpečnostnú aktualizáciu na svoje produkty Zyxel NAS, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne upravených UDP paketov vykonanie škodlivého kódu a…

SK-CERT Bezpečnostné varovanie V20220907-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Alfasado PowerCMS – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Alfasado vydala bezpečnostnú aktualizáciu na svoj redakčný systém PowerCMS, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zasielania špeciálne vytvorených správ spôsobiť úplné narušenie dôvernosti, integrity…

SK-CERT Bezpečnostné varovanie V20220907-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor RPA Technology Mobile Mouse – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o zraniteľnosti produktu RPA Technology Mobile Mouse. Bezpečnostná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti,…

SK-CERT Bezpečnostné varovanie V20220907-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Apache Airflow, OFBiz, IoTDB – tri bezpečnostné zraniteľnosti Popis Vývojári open source aplikácií Apache Airflow, OFBiz a IoTDB vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú tri bezpečnostné zraniteľnosti, z ktorých dve sú označované ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Apache OFBiz spočíva…

SK-CERT Bezpečnostné varovanie V20220905-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.9 Identifikátor Atlassian Bitbucket Server a Data Center produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Atlassian vydala bezpečnostné aktualizácie na produkty Atlassian Bitbucket Server a Data Center, ktoré opravujú kritickú bezpečnostnú zraniteľnosť vo viacerých API volaniach. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému…

SK-CERT Bezpečnostné varovanie V20220824-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.6 Identifikátor Zoom – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Zoom Video Communications vydala bezpečnostnú aktualizáciu na svoj konferenčný nástroj Zoom Client for Meetings pre macOS, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne vytvoreného…

SK-CERT Bezpečnostné varovanie V20220824-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP WHITE CVSS Skóre 9.8 Identifikátor Crow – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o zraniteľnosti frameworku Crow. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Dátum…