SK-CERT Bezpečnostné varovanie V20250221-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Yeti Platform – dve kritické bezpečnostné zraniteľnosti Popis Vývojári platformy na forenznú analýzu Yeti vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-46508 spočíva v existencii predvoleného JWT tajomstva a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom vygenerovania platných prihlasovacích tokenov…

SK-CERT Bezpečnostné varovanie V20250220-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Rockwell Automation FactoryTalk AssetCentre – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Rockwell Automation vydala bezpečnostnú aktualizáciu na svoj produkt FactoryTalk AssetCentre, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0477 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov šifrovania a umožňuje…

SK-CERT Bezpečnostné varovanie V20250220-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor New Rock Technologies Cloud Connected Devices – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o dvoch zraniteľnostiach v produkte Cloud Connected Devices od spoločnosti New Rock Technologies, z ktorých je jedna označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0680 spočíva v nedostatočnom overovaní používateľských vstupov…

SK-CERT Bezpečnostné varovanie V20250220-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Contec Health CMS8000 Patient Monitor – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o troch bezpečnostných zraniteľnostiach v produkte Contec Health CMS8000 Patient Monitor, z ktorých je jedna označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-12248 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20250131-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Contec Health CMS8000 Patient Monitor – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o troch bezpečnostných zraniteľnostiach v produkte Contec Health CMS8000 Patient Monitor, z ktorých je jedna označená ako kritická. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-12248 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému,…

SK-CERT Bezpečnostné varovanie V20250130-06

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor D-Link DSL-3788 – kritická bezpečnostná zraniteľnosť Popis Spoločnosť D-Link vydala bezpečnostnú aktualizáciu na svoj smerovač DSL-3788, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov komponentu a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód, získať neoprávnený prístup…

SK-CERT Bezpečnostné varovanie V20250130-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Pluginy redakčného systému WordPress – viacero kritických bezpečnostných zraniteľností Popis Vývojári pluginov pre redakčný systém WordPress vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých je päť označených ako kritických. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-0357 sa nachádza vo WP plugine WPBookit, spočíva…

SK-CERT Bezpečnostné varovanie V20250130-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor Zimbra Collaboration, Daffodil a Collaboration Kepler – kritická bezpečnostná zraniteľnosť Popis Spoločnosť Zimbra vydala bezpečnostné aktualizácie na produkty Zimbra Collaboration Daffodil, Daffodil a Collaboration Kepler, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2024-45519 spočíva v nedostatočnom overovaní používateľských vstupov webového klienta Zimbra Classic Web…

SK-CERT Bezpečnostné varovanie V20250130-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor Rockwell Automation produkty – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť Rockwell Automation vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých sú dve označené ako kritické. Najzávažnejšia kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-24480 sa nachádza v produkte FactoryTalk View ME, spočíva v…

SK-CERT Bezpečnostné varovanie V20250130-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Cacti – kritická bezpečnostná zraniteľnosť Popis Vývojári open-source frameworku Cacti vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2025-22604 spočíva v nedostatočnej implementácii bezpečnostných mechanizmov analyzátora SNMP a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom injekcie špeciálne upravených príkazov…