Kategória

Apple opravila aktívne zneužívanú zero-day zraniteľnosť svojich operačných systémov
Zraniteľnosť Windows Notepad umožňuje vzdialené vykonanie kódu prostredníctvom dokumentov Markdown
Kritická zraniteľnosť FortiClientEMS 7.4.4

Kritická zraniteľnosť FortiClientEMS 7.4.4

Fortinet FortiClientEMS verzie 7.4.4 obsahuje zraniteľnosť, ktorá umožňuje vykonávať SQL injekciu prostredníctvom nesanitizovaných HTTP požiadaviek. Vzdialený neautorizovaný útočník môže získať…

Microsoft vo februárovom balíku aktualizácií Patch Tuesday opravil 2 kritické a šesť aktívne zneužívaných zraniteľností
Kritické zero-day zraniteľnosti v produkte Ivanti Endpoint Manager Mobile
Fortinet opravil aktívne zneužívanú kritickú zraniteľnosť vo FortiCloud SSO
Zraniteľnosť vm2 pre Node.js umožňuje obísť sandboxing
Microsoft opravil aktívne zneužívanú zero-day zraniteľnosť v balíku Office
Telnetd obsahuje kritickú zraniteľnosť

Telnetd obsahuje kritickú zraniteľnosť

Nástroj telnetd v balíku GNU InetUtils nesanitizuje používateľské vstupy v niektorých premenných. Tým umožňuje injektovať hodnoty vedúce k obídeniu autentifikácie a získanie prístupu s oprávneniami…

Cisco opravila kritickú zero-day zraniteľnosť vo viacerých produktoch