<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>CSIRT.SK</title>
	<atom:link href="feed" rel="self" type="application/rss+xml" />
	<link>https://csirt.gov.sk/</link>
	<description></description>
	<lastBuildDate>Tue, 08 Oct 2024 15:12:36 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Otvorené pozície CSIRT.SK</title>
		<link>https://csirt.gov.sk//8</link>
					<comments>/8#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 15:12:36 +0000</pubDate>
				<category><![CDATA[Aktualita]]></category>
		<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[otvorene pozicie]]></category>
		<guid isPermaLink="false">/?p=8</guid>

					<description><![CDATA[Hľadáme kolegov na nasledujúce otvorené pozície:]]></description>
										<content:encoded><![CDATA[
<p>Hľadáme kolegov na nasledujúce otvorené pozície:</p>



<h1 class="wp-block-heading"><img decoding="async" width="2" height="2" src=""></h1>



<div class="wp-block-buttons has-custom-font-size is-horizontal is-content-justification-left is-layout-flex wp-container-core-buttons-layout-1 wp-block-buttons-is-layout-flex" style="font-size:10px">
<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size is-style-fill" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/programator-2" style="border-radius:0px;background-color:#8891a4">Programátor <strong><br></strong>(Backend/full stack)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/programator" style="border-radius:0px;background-color:#000040"><strong>Programátor <br></strong>(Frontend/full stack)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/programator-3" style="border-radius:0px;background-color:#000040" target="_blank" rel="noreferrer noopener">Programátor <strong><strong><br></strong></strong>Python</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/sietovy-inzinier-2" style="border-radius:0px;background-color:#8891a4" target="_blank" rel="noreferrer noopener">Sieťový inžinier <strong><strong><br></strong></strong>(medior/senior)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/onboarding-specialista" style="border-radius:0px;background-color:#8891a4">Onboarding<strong><br> </strong>špecialista (SOC)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/onboarding-specialista-pre-kyberneticku-bezpecnost" style="border-radius:0px;background-color:#000040">Onboarding<strong><br> </strong>špecialista</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/bezpecnostny-analytik" style="border-radius:0px;background-color:#000040"><strong>Incident handler<br>   </strong>(medior/senior)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/bezpecnostny-analytik" style="border-radius:0px;background-color:#8891a4">Incident handler <strong><br>  </strong>(medior/senior)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/bezpecnostny-analytik-3" style="border-radius:0px;background-color:#8891a4" target="_blank" rel="noreferrer noopener">Analytik Pentester<strong><strong> <br></strong></strong>(Python)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/bezpecnostny-analytik-2" style="border-radius:0px;background-color:#000040">Analytik Pentester<strong><strong> <br></strong></strong>(medior/senior)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/security-architect-senior" style="border-radius:0px;background-color:#000040" target="_blank" rel="noreferrer noopener">Security Architect <strong><strong><br></strong></strong>(senior)</a></div>



<div class="wp-block-button has-custom-width wp-block-button__width-50 has-custom-font-size" style="font-size:26px"><a class="wp-block-button__link has-background wp-element-button" href="/soc-specialista-senior" style="border-radius:0px;background-color:#8891a4" target="_blank" rel="noreferrer noopener">SOC špecialista<strong><strong> <br></strong></strong>(senior)</a></div>
</div>



<hr class="wp-block-separator has-alpha-channel-opacity"/>
]]></content:encoded>
					
					<wfw:commentRss>/8/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kritické a zero-day zraniteľnosti čipov Qualcomm</title>
		<link>https://csirt.gov.sk//1419</link>
					<comments>/1419#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 15:10:52 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[memory corruption]]></category>
		<category><![CDATA[Qualcomm]]></category>
		<guid isPermaLink="false">/?p=1419</guid>

					<description><![CDATA[Spoločnosť QUALCOMM vydala bezpečnostné aktualizácie, ktoré opravujú aktívne zneužívanú zero-day zraniteľnosť v službe DSP (Digital Signal Processor) využívanej vo viacerých...]]></description>
										<content:encoded><![CDATA[
<p><strong>Spoločnosť QUALCOMM vydala bezpečnostné aktualizácie, ktoré opravujú aktívne zneužívanú zero-day zraniteľnosť v službe DSP (Digital Signal Processor) využívanej vo viacerých chipsetoch a kritickú zraniteľnosť v komponente WLAN Resource Manager.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>Qualcomm Digital Signal Processor (DSP)</li>



<li>Qualcomm WLAN Resource Manager</li>
</ul>



<p><em>Kompletný prehľad zraniteľných chipsetov sa nachádza <a href="https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html" data-type="link" data-id="https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html">tu</a>.</em></p>



<p><strong>Opis činnosti:</strong></p>



<p>Spoločnosť Qualcomm opravila v októbri 2024 20 zraniteľností vo svojich produktoch. Z toho je jedna hodnotená ako kritická, 12 vysoko a 7 stredne závažné. Jednu zraniteľnosť aktívne zneužívajú útočníci pri cielených útokoch.</p>



<p><strong>CVE-2024-43047</strong> (CVSS skóre 7,8)</p>



<p>Aktívne zneužívaná zero-day zraniteľnosť v službe DSP (Digital Signal Processor), ktorú využívajú viaceré chipsety. CVE-2024-43047 spočíva v opätovnom použití uvoľneného miesta v pamäti a lokálny útočník s nízkymi oprávneniami by ju mohol zneužiť na poškodenie pamäte.<br><br>Chybu objavil Seth Jenkins z Google Project Zero a Conghui Wang z Amnesty International Security Lab.</p>



<p><strong>CVE-2024-33066</strong> (CVSS skóre 9,8)</p>



<p>Kritická zraniteľnosť WLAN Resource Manager, ktorá bola objavená pred rokom, spočíva v nedostatočnom overovaní vstupov a možno ju zneužiť na poškodenie pamäte.</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Poškodenie pamäte</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Qualcomm odporúča bezodkladnú aktualizáciu firmvéru (ovládač FASTRPC) zraniteľných chipsetov.</p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html">https://docs.qualcomm.com/product/publicresources/securitybulletin/october-2024-bulletin.html<span style="font-family:&quot;Calibri&quot;,sans-serif;mso-ascii-theme-font:minor-latin;
mso-hansi-theme-font:minor-latin;mso-bidi-theme-font:minor-latin;color:black;
font-weight:normal;mso-bidi-font-weight:bold"></span></a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/qualcomm-patches-high-severity-zero-day-exploited-in-attacks/">https://www.bleepingcomputer.com/news/security/qualcomm-patches-high-severity-zero-day-exploited-in-attacks/</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1419/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Zraniteľnosť Apache Avro umožňuje vykonávať kód</title>
		<link>https://csirt.gov.sk//1416</link>
					<comments>/1416#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Tue, 08 Oct 2024 15:02:49 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[Apache Avro]]></category>
		<category><![CDATA[RCE]]></category>
		<guid isPermaLink="false">/?p=1416</guid>

					<description><![CDATA[Systém pre serializáciu dát Apache Avro Java SDK kvôli chybe v spracovaní používateľských schém umožňuje útočníkom získať schopnosť vzdialeného vykonávania kódu....]]></description>
										<content:encoded><![CDATA[
<p><strong>Systém pre serializáciu dát Apache Avro Java SDK kvôli chybe v spracovaní používateľských schém umožňuje útočníkom získať schopnosť vzdialeného vykonávania kódu.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>Apache Avro Java SDK verzie staršie ako 1.11.4</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p><strong>CVE-2024-47561</strong> (CVSS skóre 7,3)</p>



<p>Vývojári Apache Avro Java SDK vydali aktualizácie svojho produktu, ktoré opravujú vysoko závažnú zraniteľnosť. CVE-2024-47561 spočíva v nesprávnom spracovaní používateľských schém v rámci direktív ReflectData a SpecificData a útočník by ju prostredníctvom podvrhnutia špeciálne vytvorenej schémy mohol zneužiť na vykonanie škodlivého kódu.<br><br>Zraniteľnosť objavil výskumník Kostya Kortchinsky z tímu Databricks Security Team.</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Vzdialené vykonávanie kódu</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Bezodkladná aktualizácia Apache Avro Java SDK na verziu 1.11.4 alebo 1.12.0.<br><br>Pre mitigovanie zraniteľnosti môžete zakázať spracovanie používateľských schém alebo ich pred spracovaním sanitizovať.</p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47561">https://nvd.nist.gov/vuln/detail/CVE-2024-47561</a></li>



<li><a href="https://lists.apache.org/thread/c2v7mhqnmq0jmbwxqq3r5jbj1xg43h5x">https://lists.apache.org/thread/c2v7mhqnmq0jmbwxqq3r5jbj1xg43h5x</a></li>



<li><a href="https://thehackernews.com/2024/10/critical-apache-avro-sdk-flaw-allows.html">https://thehackernews.com/2024/10/critical-apache-avro-sdk-flaw-allows.html</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1416/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Mesačný prehľad kritických zraniteľností september 2024</title>
		<link>https://csirt.gov.sk//1410</link>
					<comments>/1410#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Mon, 07 Oct 2024 13:44:53 +0000</pubDate>
				<category><![CDATA[Aktuality]]></category>
		<category><![CDATA[Tlačová správa]]></category>
		<category><![CDATA[monthly report]]></category>
		<category><![CDATA[VJCSIRT]]></category>
		<guid isPermaLink="false">/?p=1410</guid>

					<description><![CDATA[Na našej web stránke boli doplnené informácie o závažných bezpečnostných udalostiach a zraniteľnostiach informačných systémov zaznamenaných v mesiaci august 2024....]]></description>
										<content:encoded><![CDATA[
<p>Na našej web stránke boli doplnené informácie o závažných bezpečnostných  udalostiach a zraniteľnostiach informačných systémov zaznamenaných v  mesiaci august 2024.</p>



<p><a href="/wp-content/uploads/2024/10/2024_09_mesacnik.pdf" data-type="link" data-id="/wp-content/uploads/2024/10/2024_09_mesacnik.pdf">Mesačný prehľad – 09/2024 PDF (618 kB)</a></p>



<p>Prehľady sú spracovávané od októbra 2014 a sú dostupné na <a href="https://www.csirt.gov.sk/mesacny-prehlad-kritickych-a-zavaznych-softverovych-zranitelnosti.html?csrt=4087702320029811072" data-type="link" data-id="https://www.csirt.gov.sk/mesacny-prehlad-kritickych-a-zavaznych-softverovych-zranitelnosti.html?csrt=4087702320029811072">tomto odkaze</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>/1410/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Zraniteľnosť WordPress LiteSpeed Cache umožňuje stored XSS</title>
		<link>https://csirt.gov.sk//1408</link>
					<comments>/1408#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Mon, 07 Oct 2024 13:38:17 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[information disclosure]]></category>
		<category><![CDATA[LiteSpeed Cache]]></category>
		<category><![CDATA[Privilege-escalation]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">/?p=1408</guid>

					<description><![CDATA[Vývojári pluginu WordPress LiteSpeed Cache vydali bezpečnostné aktualizácie, ktoré opravujú vysoko závažnú zraniteľnosť súvisiacu s absentujúcou sanitizáciou parametrov z HTTP požiadaviek. Tieto...]]></description>
										<content:encoded><![CDATA[
<p><strong>Vývojári pluginu WordPress LiteSpeed Cache vydali bezpečnostné aktualizácie, ktoré opravujú vysoko závažnú zraniteľnosť súvisiacu s absentujúcou sanitizáciou parametrov z HTTP požiadaviek. Tieto plugin preberá a ukladá na administrátorskú stránku, čo vedie k možnosti vykonávať útoky typu stored XSS.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>WordPress LiteSpeed Cache 6.5.0.2 a staršie</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p><strong>CVE-2024-47374 </strong>(CVSS skóre 7,1)</p>



<p>Vývojári pluginu WordPress LiteSpeed Cache vydali bezpečnostné aktualizácie, ktoré opravili vysoko závažnú zraniteľnosť. CVE-2024-47374 spočíva v nesprávnej sanitizácii poľa X-LSCACHE-VARY-VALUE v HTTP hlavičkách, ktorého hodnotu preberá funkcia „Vary Group“ a publikuje ju na administrátorskej stránke. Vzdialený neautentifikovaný útočník by ju prostredníctvom zaslania špeciálne vytvorenej HTTP požiadavky mohol zneužiť na realizáciu útokov typu Stored XSS (Cross Site Scripting) a následne získanie neoprávneného prístupu k citlivým údajom a eskaláciu privilégií. Zraniteľnosť je možné zneužiť len na systémoch, na ktorých sú súčasne aktivované funkcie &#8220;CSS Combine&#8221; a &#8220;Generate UCSS&#8221;.</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Eskalácia privilégií</strong></li>



<li><strong>Únik citlivých informácií</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Bezodkladná aktualizácia WordPress LiteSpeed Cache na verziu 6.5.1.</p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://patchstack.com/articles/unauthenticated-stored-xss-vulnerability-in-litespeed-cache-plugin-affecting-6-million-sites/">https://patchstack.com/articles/unauthenticated-stored-xss-vulnerability-in-litespeed-cache-plugin-affecting-6-million-sites/</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47374">https://nvd.nist.gov/vuln/detail/CVE-2024-47374</a></li>



<li><a href="https://thehackernews.com/2024/10/wordpress-litespeed-cache-plugin.html">https://thehackernews.com/2024/10/wordpress-litespeed-cache-plugin.html</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1408/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kritické zraniteľnosti v IDS/IPS Suricata</title>
		<link>https://csirt.gov.sk//1404</link>
					<comments>/1404#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Mon, 07 Oct 2024 13:33:22 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[RCE]]></category>
		<category><![CDATA[Suricata]]></category>
		<guid isPermaLink="false">/?p=1404</guid>

					<description><![CDATA[Vývojári IDS/IPS systému a sieťového analyzátora Suricata vydali aktualizáciu svojho produktu, ktorá opravuje šesť zraniteľností, z čoho tri sú označené...]]></description>
										<content:encoded><![CDATA[
<p><strong>Vývojári IDS/IPS systému a sieťového analyzátora Suricata vydali aktualizáciu svojho produktu, ktorá opravuje šesť zraniteľností, z čoho tri sú označené ako kritické. Zraniteľnosti možno zneužiť na obídenie bezpečnostných mechanizmov, vzdialené vykonanie škodlivého kódu a zneprístupnenie služby.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>Suricata, verzie staršie ako 7.0.7</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p>Nová verzia IDS/ IPS Suricata opravuje tri kritické a tri vysoko závažné zraniteľnosti. Zraniteľnosti možno zneužiť na obídenie bezpečnostných mechanizmov, vzdialené vykonanie škodlivého kódu a zneprístupnenie služby. Žiadne bližšie informácie neboli zverejnené.<br><br><strong>CVE-2024-45797</strong> (kritická)<br><strong>CVE-2024-47187 </strong>(kritická)<br><strong>CVE-2024-47188 </strong>(kritická)<br><strong>CVE-2024-47522</strong> (vysoko závažná)<br><strong>CVE-2024-45795</strong> (vysoko závažná)<br><strong>CVE-2024-45796</strong> (vysoko závažná)</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Vzdialené vykonávanie kódu</strong></li>



<li><strong>Nedostupnosť služby (DoS)</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Bezodkladná aktualizácia Suricata na verziu 7.0.7.</p>



<p><strong>Odkazy:</strong></p>



<p><a href="https://suricata.io/2024/10/01/suricata-7-0-7-released/">https://suricata.io/2024/10/01/suricata-7-0-7-released/</a></p>
]]></content:encoded>
					
					<wfw:commentRss>/1404/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Zraniteľnosti v tlačovom subsystéme pre Unix a Linux možno zneužiť na vzdialené vykonanie kódu</title>
		<link>https://csirt.gov.sk//1401</link>
					<comments>/1401#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Mon, 30 Sep 2024 12:08:13 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[RCE]]></category>
		<guid isPermaLink="false">/?p=1401</guid>

					<description><![CDATA[Implementácia internetového tlačového protokolu IPP pre unixové systémy CUPS obsahuje 4 zraniteľnosti, z ktorých jedna je označená ako kritická. Zreťazením...]]></description>
										<content:encoded><![CDATA[
<p><strong>Implementácia internetového tlačového protokolu IPP pre unixové systémy CUPS obsahuje 4 zraniteľnosti, z ktorých jedna je označená ako kritická. Zreťazením zraniteľností by vzdialený neautentifikovaný útočník mohol získať kontrolu nad parametrami v&nbsp;súbore PPD a&nbsp;možnosť vzdialene vykonávať kód.</strong><strong></strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>cups-filters 2.0.1 a staršie</li>



<li>libcupsfilters 2.1b1 a&nbsp;staršie</li>



<li>libppd 2.1b1 a staršie</li>



<li>cups-browsed 2.0.1 a&nbsp;staršie</li>
</ul>



<p><em>Tieto služby sú prítomné na väčšine unixových systémov, vrátane väčšiny distribúcií GNU/Linux, BSD, Solaris a&nbsp;Chromium/ChromeOS.</em><em></em></p>



<p><strong>Opis činnosti:</strong></p>



<p><strong>Modulárny tlačový subsystém CUPS (Common UNIX Printing System) pre operačné systémy na báze Unix, ktorý je implementáciou protokolu IPP (Internet Printing Protocol), obsahuje 1 kritickú a&nbsp;3 vysoko závažné zraniteľnosti. Ich kombináciou môže vzdialený neautentifikovaný útočník dosiahnuť schopnosť vzdialene vykonávať kód na zariadení, odkiaľ bola spustená tlačová úloha. Vzhľadom na povahu CUPS môže útočník zneužiť zraniteľnosti priamo z&nbsp;internetu.</strong><strong></strong></p>



<p><strong>CVE-2024-47177</strong><strong> (CVSS skóre 9,0)</strong></p>



<p><strong>Kritická zraniteľnosť v cups-filters. Tlačový filter foomatic-rip umožňuje vykonávať ľubovoľné príkazy vo FoomaticRIPCommandLine. Útočník na to môže zneužiť hodnoty v&nbsp;súbore PPD, ktorý ich posúva konzole.</strong></p>



<p><strong>CVE-2024-47076 </strong><strong>(CVSS skóre 8,6)</strong></p>



<p><strong>Vysoko závažná zraniteľnosť v&nbsp;knižnici&nbsp;libcupsfilters. Chýbajúca sanitizácia a&nbsp;validácia atribútov prijímaných zo servera IPP vo funkcii cfGetPrinterAttributes5 umožňuje útočníkovi podvrhnúť dáta ďalším súčastiam systému CUPS.</strong></p>



<p><strong>CVE-2024-47175 </strong><strong>(CVSS skóre 8,6)</strong><strong></strong></p>



<p><strong>Vysoko závažná zraniteľnosť v&nbsp;libppd. Vo funkcii ppdCreatePPDFromIPP2 chýba sanitizácia a&nbsp;validácia IPP atribútov zapisovaných do súboru PPD, čo umožňuje útočníkom kontrolovať obsah súboru PPD.</strong></p>



<p><strong>CVE-2024-47176 </strong><strong>(CVSS skóre 8,3)</strong></p>



<p><strong>Vysoko závažná zraniteľnosť v cups-browsed. Tento komponent CUPS počúva na UDP porte 631 bez kontroly zdroja komunikácie. Útočník tak môže spôsobiť vykonanie požiadavky </strong>Get-Printer-Attributes IPP z URL adresy, ktorú má pod kontrolou.<strong></strong></p>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Vzdialené vykonávanie príkazov a kódu</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Na uvedené zraniteľnosti v&nbsp;súčasnosti nie sú dostupné aktualizácie. Odporúčame sledovať stránku výrobcu a&nbsp;po vydaní aktualizácií bezodkladne vykonať aktualizáciu zasiahnutých systémov.</p>



<p><strong>Pre mitigáciu zraniteľností odporúčame zakázať a&nbsp;odobrať službu</strong> <strong>cups-browsed, alebo na firewalle blokovať sieťovú komunikáciu na UDP port 631 a&nbsp;komunikáciu súvisiacu s&nbsp;protokolmi zeroconf, mDNS a DNS-SD.</strong><strong><em></em></strong></p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/#Summary">https://www.evilsocket.net/2024/09/26/Attacking-UNIX-systems-via-CUPS-Part-I/#Summary</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/cups-flaws-enable-linux-remote-code-execution-but-theres-a-catch/">https://www.bleepingcomputer.com/news/security/cups-flaws-enable-linux-remote-code-execution-but-theres-a-catch/</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47177">https://nvd.nist.gov/vuln/detail/CVE-2024-47177</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47076">https://nvd.nist.gov/vuln/detail/CVE-2024-47076</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47175">https://nvd.nist.gov/vuln/detail/CVE-2024-47175</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-47176">https://nvd.nist.gov/vuln/detail/CVE-2024-47176</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1401/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kritická a závažné zraniteľnosti OpenPLC</title>
		<link>https://csirt.gov.sk//1391</link>
					<comments>/1391#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Fri, 27 Sep 2024 13:55:17 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[OpenPLC]]></category>
		<category><![CDATA[RCE]]></category>
		<guid isPermaLink="false">/?p=1391</guid>

					<description><![CDATA[Kyberbezpečnostná jednotka Talos spoločnosti Cisco zverejnila podrobnosti o&#160;viacerých opravených zraniteľnostiach v&#160;programovateľnom logickom ovládači OpenPLC, ktoré možno zneužiť pri útokoch DoS...]]></description>
										<content:encoded><![CDATA[
<p><strong>Kyberbezpečnostná jednotka Talos spoločnosti Cisco zverejnila podrobnosti o&nbsp;viacerých opravených zraniteľnostiach v&nbsp;programovateľnom logickom ovládači OpenPLC, ktoré možno zneužiť pri útokoch DoS a&nbsp;na vzdialené vykonávanie kódu.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>OpenPLC _v3 b4702061dc14d1024856f71b4543298d77007b88</li>



<li>OpenPLC _v3 16bf8bac1a36d95b73e7b8722d0edb8b9c5bb56a</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p><strong>CVE-2024-34026</strong> (CVSS skóre 9,8)</p>



<p>Kritická zraniteľnosť označená ako CVE-2024-34026 sa nachádza v parseri EtherNet/IP &nbsp;prostredia OpenPLC Runtime (verzia OpenPLV_v3 b4702061dc14d1024856f71b4543298d77007b88). &nbsp;Chyba spočíva v&nbsp;nedostatočnej kontrole veľkosti alokovanej pamäte pre uloženie záznamu o požiadavke, čo vedie k&nbsp;možnosti spôsobiť pretečenie zásobníka. Útočník môže odoslať špeciálne vytvorenú sériu požiadaviek EtherNet/IP, a tak získať schopnosť&nbsp;vzdialene vykonávať kód.</p>



<p><strong>CVE-2024-36980, CVE-2024-36981, CVE-2024-39589, CVE-2024-39590</strong> (CVSS skóre 7,5)</p>



<p>Zraniteľnosti sa nachádzajú v parseri EtherNet/IP PCCC prostredia OpenPLC Runtime. Odoslaním špeciálne vytvorených požiadaviek EtherNet/IP môže útočník spôsobiť odmietnutie služby (DoS).</p>



<ul>
<li>CVE-2024-36980 a CVE-2024-36981 (OpenPLC _v3 b4702061dc14d1024856f71b4543298d77007b88) umožňujú čítanie mimo povolený rozsah pamäte.</li>



<li>CVE-2024-39589 a CVE-2024-39590 (OpenPLC _v3 16bf8bac1a36d95b73e7b8722d0edb8b9c5bb56a) súvisia s&nbsp;nesprávnou dereferenciou ukazovateľa.</li>
</ul>



<p><strong>Možné škody:</strong></p>



<ul>
<li><strong>Nedostupnosť služby (DoS)</strong></li>



<li><strong>Vzdialené vykonávanie kódu</strong></li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p><strong>Bezodkladná aktualizácia</strong> na najnovšiu verziu OpenPLC.<br>Pokiaľ nemôžete aktualizovať na najnovšiu verziu, Cisco Talos odporúča pre zraniteľnosti <strong>CVE-2024-36981</strong> a <strong>CVE-2024-36980</strong> upraviť zdrojový kód tak, aby sa v dotknutom porovnávaní typ -1 zmenil na zodpovedajúci typ.<br><br><code><strong><i style="mso-bidi-font-style:
normal"><span style="color:black;font-weight:normal;mso-bidi-font-weight:bold">uint16_t newPcccSize = processPCCCMessage(pcccData, currentPcccSize);</span></i></strong><br>     <strong><i style="mso-bidi-font-style:
normal"><span style="color:black;
font-weight:normal;mso-bidi-font-weight:bold">if (newPcccSize == (uint16_t) -1)</span></i></strong><br>     <em>return -1;</em></code></p>



<p>Pre zmiernenie zraniteľností <strong>CVE-2024-39589</strong> a <strong>CVE-2024-39590</strong> upravte zdrojový kód tak, aby ste odstránili tri pretypovania ukazovateľov vo volaniach <em>Protected_Logical_Write_Reply memmov</em>e.</p>



<p><code><strong><i style="mso-bidi-font-style:
normal"><span style="color:black;font-weight:normal;mso-bidi-font-weight:bold">memmove(&amp;buffer[0], header.RP_CMD_Code, 1);</span></i></strong><br><strong><i style="mso-bidi-font-style:
normal"><span style="color:black;
font-weight:normal;mso-bidi-font-weight:bold"> </span></i></strong></code>    <code><strong><i style="mso-bidi-font-style:
normal"><span style="color:black;
font-weight:normal;mso-bidi-font-weight:bold">memmove(&amp;buffer[1], header.HD_Status, 1);</span></i></strong><br>   <em>memmove(&amp;buffer[2], header.HD_TransactionNum, 2);</em></code><br></p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://www.securityweek.com/remote-code-execution-dos-vulnerabilities-patched-in-openplc/">https://www.securityweek.com/remote-code-execution-dos-vulnerabilities-patched-in-openplc/<span style="color:black"></span></a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-34026">https://nvd.nist.gov/vuln/detail/CVE-2024-34026<span style="color:black"></span></a></li>



<li><a href="https://talosintelligence.com/vulnerability_reports/TALOS-2024-2005">https://talosintelligence.com/vulnerability_reports/TALOS-2024-2005<span style="color:black"></span></a></li>



<li><a href="https://talosintelligence.com/vulnerability_reports/TALOS-2024-2004">https://talosintelligence.com/vulnerability_reports/TALOS-2024-2004<span style="color:black"></span></a></li>



<li><a href="https://talosintelligence.com/vulnerability_reports/TALOS-2024-2016">https://talosintelligence.com/vulnerability_reports/TALOS-2024-2016</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1391/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Útočníci zneužívajú kritickú zraniteľnosť Ivanti Cloud Services Appliance</title>
		<link>https://csirt.gov.sk//1372</link>
					<comments>/1372#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Fri, 20 Sep 2024 10:48:29 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[Bypassing security features]]></category>
		<category><![CDATA[Ivanti]]></category>
		<guid isPermaLink="false">/?p=1372</guid>

					<description><![CDATA[Spoločnosť Ivanti informovala o novej kritickej zraniteľnosti v produkte CSA, ktorá umožňuje získať prístup ku chráneným funkcionalitám. Útočníci ju zneužívajú...]]></description>
										<content:encoded><![CDATA[
<p><strong>Spoločnosť Ivanti informovala o novej kritickej zraniteľnosti v produkte CSA, ktorá umožňuje získať prístup ku chráneným funkcionalitám. Útočníci ju zneužívajú v kombinácii s nedávno publikovanou zraniteľnosťou umožňujúcou vzdialené vykonávanie kódu.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>Ivanti CSA (Cloud Services Appliance) verzia 4.6 pred Patch 519</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p><strong>CVE-2024-8963</strong> (CVSSv3.0 skóre 9,4)</p>



<p>Spoločnosť IVANTI vydala bezpečnostné aktualizácie, ktoré opravujú aktívne zneužívanú kritickú zraniteľnosť v produkte Cloud Services Appliance. CVE-2024-8963 je chyba typu path traversal. Vzdialený neautentifikovaný útočník by ju mohol zneužiť na obídenie mechanizmov autentifikácie a získanie prístupu k administrátorským funkcionalitám CSA.<br><br>Útočníci zraniteľnosť aktívne zneužívajú v kombinácii so zraniteľnosťou CVE-2024-8190, ktorá bola opravená už 10. septembra 2024. Chyba umožňovala injektovať systémové príkazy a vzdialene vykonávať kód, pokiaľ mal útočník administrátorský prístup k zariadeniu. Zraniteľnosť CVE-2024-8963 však dovoľuje túto podmienku obísť.</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li>Eskalácia oprávnení</li>



<li>Prístup ku chráneným zdrojom</li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Bezodkladná aktualizácia na verziu Ivanti CSA 4.6 Patch 519 alebo CSA 5.0, vzhľadom na to, že verzia 4.6 už nie je podporovaná.<br><br>Spoločnosť Ivanti odporúča v CSA kontrolu používateľov, či nedošlo ku zmene alebo pridaniu nových účtov. Pre zníženie rizika odporúča nakonfigurovať dual homing s rozhraním eth0 ako internou sieťou a nasadiť EDR.</p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?language=en_US">https://forums.ivanti.com/s/article/Security-Advisory-Ivanti-CSA-4-6-Cloud-Services-Appliance-CVE-2024-8963?language=en_US</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/ivanti-warns-of-another-critical-csa-flaw-exploited-in-attacks/">https://www.bleepingcomputer.com/news/security/ivanti-warns-of-another-critical-csa-flaw-exploited-in-attacks/</a></li>



<li><a href="https://www.securityweek.com/ivanti-warns-of-second-csa-vulnerability-exploited-in-attacks/">https://www.securityweek.com/ivanti-warns-of-second-csa-vulnerability-exploited-in-attacks/</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1372/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kritická zraniteľnosť GitLab</title>
		<link>https://csirt.gov.sk//1368</link>
					<comments>/1368#respond</comments>
		
		<dc:creator><![CDATA[CSIRT.SK]]></dc:creator>
		<pubDate>Thu, 19 Sep 2024 14:46:22 +0000</pubDate>
				<category><![CDATA[Oznámenia a varovania]]></category>
		<category><![CDATA[Varovanie]]></category>
		<category><![CDATA[Bypassing security features]]></category>
		<category><![CDATA[GitLab]]></category>
		<guid isPermaLink="false">/?p=1368</guid>

					<description><![CDATA[Spoločnosť GitLab vydala aktualizáciu opravujúcu kritickú zraniteľnosť, ktorá zasahuje autentifikačný proces na báze štandardu SAML. Chyba umožňuje neoverenému útočníkovi obísť...]]></description>
										<content:encoded><![CDATA[
<p><strong>Spoločnosť GitLab vydala aktualizáciu opravujúcu kritickú zraniteľnosť, ktorá zasahuje autentifikačný proces na báze štandardu SAML. Chyba umožňuje neoverenému útočníkovi obísť prihlásenie.</strong></p>



<p><strong>Zraniteľné systémy:</strong></p>



<ul>
<li>GitLab Community Edition (CE) staršie ako 17.3.3, 17.2.7, 17.1.8, 17.0.8 a 16.11.10<span style="font-family:&quot;Source Sans Pro&quot;,sans-serif;mso-fareast-font-family:
     &quot;Times New Roman&quot;;mso-bidi-font-family:&quot;Times New Roman&quot;"></span> </li>



<li>GitLab Enterprise Edition (EE) staršie ako 17.3.3, 17.2.7, 17.1.8, 17.0.8 a 16.11.10</li>
</ul>



<p><strong>Opis činnosti:</strong></p>



<p><strong>CVE-2024-45409</strong> (CVSS skóre 10,0)</p>



<p>Kritická zraniteľnosť CVE-2024-45409 súvisí s chybami v knižniciach <em>omniauth-saml</em> a <em>ruby-saml</em>, ktoré GitLab využíva v rámci autentifikácie na báze štandardu SAML (Security Assertion Markup Language). Knižnice nesprávne overujú podpis SAML odpovede. Neautentifikovaný útočník s prístupom k podpísanému dokumentu SAML tak môže vytvoriť falošnú odpoveď a prihlásiť sa ako ľubovoľný používateľ.<br>Zraniteľnosť zasahuje iba inštancie s nastavenou autentifikáciou pomocou SAML.</p>



<p><strong>Možné škody:</strong></p>



<ul>
<li>Obchádzanie bezpečnostných prvkov</li>
</ul>



<p><strong>Odporúčania:</strong></p>



<p>Bezodkladná aktualizácia na verziu 17.3.3, 17.2.7, 17.1.8, 17.0.8 alebo 16.11.10. Tieto záplaty aktualizujú závislosti <em>omniauth-saml</em> na verziu 2.2.1 a <em>ruby-saml</em> na 1.17.0.<br><br>Pokiaľ aktualizácia nie je možná, vynúťte <a href="https://docs.gitlab.com/ee/user/profile/account/two_factor_authentication.html" data-type="link" data-id="https://docs.gitlab.com/ee/user/profile/account/two_factor_authentication.html">dvojfaktorovú autentifikáciu</a> pre <a href="https://docs.gitlab.com/ee/security/two_factor_authentication.html#enforce-2fa-for-all-users" data-type="link" data-id="https://docs.gitlab.com/ee/security/two_factor_authentication.html#enforce-2fa-for-all-users">všetkých používateľov</a>. Zároveň zakážte možnosť, aby ju prihlasovanie prostredníctvom <a href="https://docs.gitlab.com/ee/integration/saml.html#bypass-two-factor-authentication" data-type="link" data-id="https://docs.gitlab.com/ee/integration/saml.html#bypass-two-factor-authentication">SAML obchádzalo</a>.<br><br>Preveriť potenciálnu úspešnú kompromitáciu môžete v logoch <em>application_json</em> a <em>auth_json</em>, kde bude zaznamenaná hodnota <em>extern_id</em> a <em>extern_uid</em>, ktorú útočník použil. Znakom zneužitia zraniteľnosti môžu byť aj chýbajúce alebo nesprávne informácie v položke <em>attributes</em> v súbore <em>auth_json</em>.</p>



<p><strong>Odkazy:</strong></p>



<ul>
<li><a href="https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/">https://about.gitlab.com/releases/2024/09/17/patch-release-gitlab-17-3-3-released/</a></li>



<li><a href="https://nvd.nist.gov/vuln/detail/CVE-2024-45409">https://nvd.nist.gov/vuln/detail/CVE-2024-45409<span style="color:black"></span></a></li>



<li><a href="https://thehackernews.com/2024/09/gitlab-patches-critical-saml.html">https://thehackernews.com/2024/09/gitlab-patches-critical-saml.html</a></li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>/1368/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
