Kategória

Pre závažnú zraniteľnosť v Microsoft Exchange Server bol zverejnený PoC exploit
V Next.js opravili dve kritické zraniteľnosti

V Next.js opravili dve kritické zraniteľnosti

Vývojári frameworku Next.js opravili dve kritické zraniteľnosti, ktoré umožňujú neautentifikovaným útočníkom vzdialené vykonávanie kódu. Zraniteľné systémy: Opis činnosti: CVE-2026-75604 (CVSS…

VJ CSIRT zaznamenala prebiehajúcu kampaň zacielenú na organizácie verejnej správy
Oracle vydala balík záplat na 943 zraniteľností viacerých produktov
Zraniteľnosť WordPress Elementor Pro umožňuje vykonávať kód
Kritická zraniteľnosť Red Hat build of Keycloak umožňuje jednoduché prevzatie účtov
Zraniteľnosti GitLab CE/EE dovoľujú upravovať a meniť projekty a dáta
Zraniteľnosť FortiWeb umožňuje prihlásiť sa ľubovoľnými údajmi
Kritické zraniteľnosti VMware vCenter

Kritické zraniteľnosti VMware vCenter

Spoločnosť Broadcom opravila v produkte VMware vCenter dve kritické zraniteľnosti, z ktorých jedna je aktívne zneužívaná. Zraniteľnosti umožňujú vzdialeným neautentifikovaným útočníkom obchádzať…

Ruby on Rails Active Storage: kritická zraniteľnosť umožňuje čítanie obsahu súborov s potenciálom vzdialeného vykonania kódu