Kategória

Zraniteľnosť služby Gitlab

Zraniteľnosť služby Gitlab

Dňa 31.3.2022 spoločnosť Gitlab objavila kritickú zraniteľnosť v ich službe, ktorá má CVSSv3 skóre 9.1. Zraniteľnosť spočíva v ukladaní prednastaveného hesla v zdrojovom…

Spring4Shell – kritická zraniteľnosť open source Java frameworku Spring
Masívna phishingová kampaň zneužíva ukradnutú e-mailovú komunikáciu
Zraniteľnosť služby Redis

Zraniteľnosť služby Redis

V službe Redis pre distribúcie Linux rodiny Debian bola nájdená kritická zraniteľnosť s CVSSv3 skóre 10. Zraniteľnosť umožňuje vzdialene vykonávať kód…

Kritické zraniteľnosti tlačiarní HP umožňujú vzdialene vykonávať kód
Kritické zraniteľnosti produktov Veeam

Kritické zraniteľnosti produktov Veeam

Spoločnosť Veeam vydala aktualizácie svojich produktov Veeam Backup & Replication, ktoré opravujú štyri novoobjavené zraniteľnosti. Tieto zraniteľnosti by mohli byť…

Zero-day zraniteľnosti produktov Mozilla

Zero-day zraniteľnosti produktov Mozilla

Spoločnosť Mozilla opravila dve zero-day zraniteľnosti, ktoré sa týkali vybraných produktov. Zraniteľnosti sú vysokej závažnosti s CVSS skóre 8.4. Opis činnosti:…

Závažné zraniteľnosti VMWare produktov

Závažné zraniteľnosti VMWare produktov

Spoločnosť VMWare opravila 4 zraniteľnosti týkajúce sa produktov ESXi, Workstation a Fusion, ktoré zneužívajú najmä USB radiče a službu settingsd. Zraniteľnosti…

Spoločnosť SAP vydala februárové záplaty – opravuje 19 zraniteľností
Kritická zraniteľnosť Samba umožňuje vzdialene vykonávať kód