Kategória

Kritické zraniteľnosti routerov Cisco Small Business

Kritické zraniteľnosti routerov Cisco Small Business

Spoločnosť CISCO opravila 2 kritické a jednu závažnú zraniteľnosť malých podnikových bezpečnostných smerovačov (routerov série RV), ktoré umožňujú vzdialené pripájanie k podnikovej…

Kritické zraniteľnosti produktov Atlassian

Kritické zraniteľnosti produktov Atlassian

Spoločnosť Atlassian vydala opravy pre 3 kritické zraniteľnosti vo svojich produktoch Bamboo, Bitbucket, Confluence, Crowd, Fisheye, Crucible, a Jira. Útočník môže…

Follina: zero-day – zero-click zraniteľnosť Microsoft Office
F5 BIG-IP obsahuje aktívne zneužívanú kritickú zraniteľnosť
Zero-day zraniteľnosť služby Nginx

Zero-day zraniteľnosť služby Nginx

V službe Nginx bola objavená zero-day zraniteľnosť, ktorá sa nachádza v module LDAP-auth. Útočník môže po jej zneužití vykonávať kód na…

Závažná zraniteľnosť OpenSSL umožňuje DoS

Závažná zraniteľnosť OpenSSL umožňuje DoS

V knižnici OpenSSL sa nachádza zraniteľnosť, pomocou ktorej môže útočník zahltiť systém tak, že vytvorí nekonečnú slučku v napadnutej službe. Jedná sa…

SonicWall – kritická zraniteľnosť v SonicOS

SonicWall – kritická zraniteľnosť v SonicOS

Spoločnosť SonicWall vydala bezpečnostné aktualizácie pre viacero firewallov, ktoré by mohli byť zneužité neautentifikovanými útočníkmi pre vzdialené vykonávanie kódu. Zraniteľnosť…

Zraniteľnosť služby Gitlab

Zraniteľnosť služby Gitlab

Dňa 31.3.2022 spoločnosť Gitlab objavila kritickú zraniteľnosť v ich službe, ktorá má CVSSv3 skóre 9.1. Zraniteľnosť spočíva v ukladaní prednastaveného hesla v zdrojovom…

Spring4Shell – kritická zraniteľnosť open source Java frameworku Spring
Masívna phishingová kampaň zneužíva ukradnutú e-mailovú komunikáciu