Kritické zraniteľnosti produktov Atlassian
Spoločnosť Atlassian vydala opravy pre 3 kritické zraniteľnosti vo svojich produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Crucible, a Jira. Útočník môže…
Spoločnosť Atlassian vydala opravy pre 3 kritické zraniteľnosti vo svojich produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Crucible, a Jira. Útočník môže…
Spoločnosť Microsoft ukončila podporu prehliadača Internet Explorer vo všetkých moderných verziách svojho operačného systému a cloudových službách. Nahradí ho internetový prehliadač…
Bezpečnostní výskumníci objavili vzorky škodlivých súborov Microsoft Office, ktoré zneužívali zero-day zraniteľnosť umožňujúcu vykonávanie ľubovoľného kódu. Zneužitie zraniteľnosti nevyžaduje povolené…
Zariadenia BIG-IP obsahujú kritickú zraniteľnosť, ktorá umožňuje neautentifikovaným útočníkom prevziať kontrolu nad zraniteľným systémom, vytvárať a mazať súbory a kontrolovať služby. Pre…
V službe Nginx bola objavená zero-day zraniteľnosť, ktorá sa nachádza v module LDAP-auth. Útočník môže po jej zneužití vykonávať kód na…
V knižnici OpenSSL sa nachádza zraniteľnosť, pomocou ktorej môže útočník zahltiť systém tak, že vytvorí nekonečnú slučku v napadnutej službe. Jedná sa…
Spoločnosť SonicWall vydala bezpečnostné aktualizácie pre viacero firewallov, ktoré by mohli byť zneužité neautentifikovanými útočníkmi pre vzdialené vykonávanie kódu. Zraniteľnosť…
Dňa 31.3.2022 spoločnosť Gitlab objavila kritickú zraniteľnosť v ich službe, ktorá má CVSSv3 skóre 9.1. Zraniteľnosť spočíva v ukladaní prednastaveného hesla v zdrojovom…
Spring Framework obsahuje ľahko zneužiteľnú kritickú zraniteľnosť, ktorá umožňuje neautentifikovanému útočníkovi vzdialene vykonávať kód. Spoločnosť VMware, ktorá framework vyvíja, odporúča…
Aktuálna phishingová kampaň šíri malvér v odpovedi na legitímnu komunikáciu. Týmto spôsobom sa snaží zmiasť obeť a presvedčiť ju, že otvára dokument…