Domov      Nastavenia 
RSS English Slovensky

Aktuálne
Zahraničné zdroje
Nahlásené incidenty
1.1.2018 - 31.12.2018
 

Graf

Oznámenia a varovania



Výber dátumu od

Výber dátumu do
Stránka: 1 z 29 Choď na: 1  2  3  4  5  Záznamov: 282
Varovanie21.1.2020

Microsoft vydal bezpečnostnú aktualizáciu pre Windows 10, ktorá má odstrániť kritickú zraniteľnosť CryptoAPI. Zasahuje aj Chrome.

Zraniteľnosť CVE-2020-0601, má vplyv na Microsoft Windows CryptoAPI – kryptografické funkcie. Tento komponent je súčasťou jadra operačného systému, ktorý slúži na overovanie kryptografických certifikátov. Zraniteľnosť spôsobuje, že Windows môže chybne overovať nepravé, podvrhnuté certifikáty ako pravé. Útočníci mohli pre užívateľov Windows 10 falšovať aj zabezpečené HTTPS stránky, podvrhnúť škodlivý softvér a vzdialene vykonávať škodlivý kód. 
Čítaj ďalej >>>

Varovanie20.1.2020

Internet Explorer zero-day zraniteľnosť spojená s minulotýždňovou zero-day vo Firefoxe

Spoločnosť Microsoft varuje pred zero-day zraniteľnosťou v prehliadači Internet Explorer CVE-2020-0674. Ponúka a popis zmiernenia následkov, ale záplata zatiaľ neexistuje. Zraniteľnosť umožňuje vzdialené vykonávanie kódu a pravdepodobne je spojená so zero-day zraniteľnosťou CVE-2019-17026 s podobnými následkami v prehliadači Firefox. Táto bola publikovaná minulý týždeň. Najnovšia verzia prehliadača Firefox 72.0.1 už obsahuje záplatu. 
Čítaj ďalej >>>

Varovanie20.1.2020

Kritické chyby v CMS WordPress doplnkoch InfiniteWP a WP Time Capsule

Dva WordPress doplnky, InfiniteWP a WP Time Capsule, obsahujú závažné bezpečnostné zraniteľnosti, ktoré umožňujú potenciálne obídenie autorizácie administrátora webovej stránky bez potreby použitia prihlasovacieho hesla. Zraniteľné verzie spomenutých doplnkov sa používajú na vyše 320 000 webových stránkach. 
Čítaj ďalej >>>

Varovanie14.1.2020

Kritická zraniteľnosť Citrix (Netscaler) ADC a Gateway umožňuje vzdialene vykonávať kód

Kritická zraniteľnosť zariadení Citrix ADC a Gateway známych aj ako Netscaler umožňuje neautentifikovaným útočníkom vzdialene vykonávať kód po odoslaní špeciálne vytvorenej požiadavky spolu so škodlivým kódom. Verejne dostupné sú minimálne dve funkčné ukážky zneužitia zraniteľnosti. 
Čítaj ďalej >>>

Varovanie12.12.2019

Linuxové a Unixové systémy umožňujú prienik do VPN relácií

Väčšina Linuxových distribúcií a Unixových systémov obsahuje zraniteľnosť, ktorá umožňuje útočníkom zistiť aktívne pripojenia do VPN, zistiť pripojenia na konkrétnu webstránku a injektovať ľubovoľné rámce do TCP prúdu. 
Čítaj ďalej >>>

Varovanie11.12.2019

Zvýšený počet útokov ransomvérom!

Upozorňujeme na zvýšený počet ransomvérových útokov, ktoré sa v posledných mesiacoch odohrávajú po celom svete. Odporúčame venovať zvýšenú opatrnosť možným vektorom týchto útokov. 
Čítaj ďalej >>>

Varovanie20.11.2019

Intel opravil 77 zraniteľností, niektoré na hardvérovej úrovni

Spoločnosť Intel vydala opravy 77 zraniteľností v širokej škále svojich produktov vrátane procesorov, grafických čipov a sieťových kariet. Niekoľko z nich je hodnotených ako kritické a závažné. Umožňujú najmä únik citlivých dát a zvýšenie práv. Jednou z nich je nová zraniteľnosť súvisiaca s technológiou špekulatívnej exekúcie a umožňujúca únik citlivých údajov cez postranný kanál. Dostala názov ZombieLoad 2 a postihuje tiež niektoré procesory imúnne voči RIDL a Fallout. 
Čítaj ďalej >>>

Varovanie18.11.2019

TPM-FAIL, závažná zraniteľnosť modulov TPM

Dňa 11.11.2019 boli publikované informácie o kritickej zraniteľnosti TPM modulov (Trusted Platform Module), ktorá útočníkovi umožňuje získať privátne šifrovacie kľúče, v TPM module. Závažnosť zraniteľnosti spočíva najmä vo vysokom počte zraniteľných zariadení (približne miliarda) ale aj v tom, že útok je prakticky realizovateľný. Funkčná ukážka zraniteľnosti je verejne dostupná. 
Čítaj ďalej >>>

Varovanie14.11.2019

Závažná zraniteľnosť v Libarchive pre Linux

Knižnica Libarchive, ktorú využívajú mnohé archivovacie aplikácie aj operačné systémy, obsahuje zraniteľnosť umožňujúcu vykonávať ľubovoľný kód a vyvolať nedostupnosť služby. Zraniteľné sú operačné systémy na báze Linux. Útočník môže zraniteľnosť zneužiť podvrhnutím špeciálne upraveného archívu obeti. 
Čítaj ďalej >>>

Varovanie6.11.2019

Zraniteľnosť BlueKeep vo Windows RDP aktívne zneužívaná na cryptomining

Dňa 3.11.2019 boli publikované informácie o aktívnom zneužívaní zraniteľnosti BlueKeep (CVE-2019-0708) v službe RDP, na ktorú bola spoločnosťou Microsoft vydaná oprava pred takmer pol rokom. Zraniteľnosť útočníci zneužívajú na inštaláciu softvéru na ťaženie kryptomien. 
Čítaj ďalej >>>