SK-CERT Bezpečnostné varovanie V20231128-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Pandora FMS – kritická bezpečnostná zraniteľnosť Popis Vývojári monitorovacej platformy Pandora FMS vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, autentifikovanému útočníkovi s právomocami administrátora prostredníctvom…

SK-CERT Bezpečnostné varovanie V20231128-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor WP pluginy ALL Export Pro, Export any WordPress data to XML/CSV – tri kritické bezpečnostné zraniteľnosti Popis Vývojári WordPress pluginov ALL Export Pro a Export any WordPress data to XML/CSV vydali bezpečnostné aktualizácie svojich produktov, ktoré opravujú tri kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v…

SK-CERT Bezpečnostné varovanie V20231128-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 10.0 Identifikátor ownCloud – kritická bezpečnostná zraniteľnosť Popis Vývojári open-source platformy ownCloud pre zdieľanie a prácu so súbormi zverejnili informácie o kritickej bezpečnostnej zraniteľnosti v Docker kontainerizovaných verziách svojho produktu. Kritická bezpečnostná zraniteľnosť sa nachádza v komponente GRAPHAPI a spočíva v nedostatočnej implementácii bezpečnostných mechanizmov. Vzdialený neautentifikovaný útočník by…

SK-CERT Bezpečnostné varovanie V20231122-05

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.1 Identifikátor Apache Derby – kritická bezpečnostná zraniteľnosť Popis Vývojári systému Apache Derby vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii mechanizmov autentifikácie a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky získať neoprávnený prístup do systému a vykonať…

SK-CERT Bezpečnostné varovanie V20231122-04

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor UserPro WP plugin – dve kritické bezpečnostné zraniteľnosti Popis Vývojári WordPress pluginu UserPro vydali bezpečnostnú aktualizáciu svojho produktu, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Zraniteľnosti spočívajú v nedostatočnej implementácii mechanizmov autentifikácie a umožňujú vzdialenému, neautentifikovanému útočníkovi získať neoprávnený prístup do systému a následne spôsobiť úplné narušenie dôvernosti,…

SK-CERT Bezpečnostné varovanie V20231122-03

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor TOTOlink A3700R – kritická bezpečnostná zraniteľnosť Popis Bezpečnostní výskumníci zverejnili informácie o kritickej zraniteľnosti produktu TOTOlink A3700R. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov vo funkcii setTracerouteCfg a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia dôvernosti,…

SK-CERT Bezpečnostné varovanie V20231122-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor WAGO Industrial Managed Switches – kritická bezpečnostná zraniteľnosť Popis Spoločnosť WAGO vydala bezpečnostné aktualizácie na svoje portfólio priemyselných switchov, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov vo webovom manažmentovom rozhraní a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom injekcie špeciálne upravených príkazov…

SK-CERT Bezpečnostné varovanie V20231122-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor PHOENIX CONTACT: WIBU-SYSTEMS CodeMeter Runtime – dve kritické bezpečnostné zraniteľnosti Popis Spoločnosť WIBU-SYSTEMS vydala bezpečnostnú aktualizáciu na svoj produkt CodeMeter využívaný viacerými zariadeniami firmy PHOENIX CONTACT, ktorá opravuje dve kritické bezpečnostné zraniteľnosti. Najzávažnejšia kritická bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi…

SK-CERT Bezpečnostné varovanie V20231121-02

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor AMD produkty – kritická bezpečnostná zraniteľnosť Popis Spoločnosť AMD vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktoré opravujú viacero bezpečnostných zraniteľností, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť nachádzajúca sa v zdrojovom kóde System Management Mode (SMM) v spočíva v nedostatočnej implementácii bezpečnostných mechanizmov…

SK-CERT Bezpečnostné varovanie V20231121-01

Dôležitosť Kritická Klasifikácia Neutajované/TLP:CLEAR CVSS Skóre 9.8 Identifikátor CrushFTP Enterprise Suite – kritická bezpečnostná zraniteľnosť Popis Spoločnosť CrushFTP vydala bezpečnostnú aktualizáciu na svoj FTP server CrushFTP, ktorá opravuje bezpečnostnú zraniteľnosť. Bezpečnostná zraniteľnosť spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód s následkom úplného narušenia…