Zneužívaná kritická zraniteľnosť Oracle EBS Payments
Spoločnosť Oracle opravila kritickú zraniteľnosť v aplikácii Oracle Payments, ktorá je súčasťou E-Business Suite. Neautentifikovaný útočník ju môže zneužiť pre získanie…
Spoločnosť Oracle opravila kritickú zraniteľnosť v aplikácii Oracle Payments, ktorá je súčasťou E-Business Suite. Neautentifikovaný útočník ju môže zneužiť pre získanie…
Spoločnosť SAP vydala bezpečnostné aktualizácie svojich systémov, ktoré opravujú 17 zraniteľností. V SAP NetWeaver, SAP Approuter a SAP Commerce Cloud…
Vývojári message brokera RabbitMQ opravili dve zraniteľnosti, ktoré umožňujú neautentifikovaným útočníkom získať klientske tajomstvo OAuth a cez neho administrátorský token, alebo…
Vývojári rozšírení iCagenda a Balbooa Forms pre redakčný systém Joomla opravili kritické zraniteľnosti, ktoré umožňujú nahrávať na webserver súbory s ľubovoľnými…
Vývojári mailového klienta Zimbra Classic Web Client opravili kritickú chybu, ktorá umožňuje vykonávať útoky typu XSS a týmto spôsobom vykonávať kód…
Spoločnosť Ubiquiti vydala bezpečnostné aktualizácie, ktoré riešia 25 kritických a vysoko závažných bezpečnostných zraniteľností ovplyvňujúcich UniFi Connect, UniFi Talk, UniFi Access,…
Tím CERT/CC objavil zadné vrátka vo firmvéri smerovačov Tenda, ktoré umožňujú zadať alternatívne predkonfigurované heslo bez znalosti používateľského mena, a získať…
Hypervízor KVM pre Linux obsahuje zraniteľnosť, ktorá útočníkom s prístupom ku vitruálnemu stroju a s oprávneniami používateľa root umožňuje spôsobiť kernel panic na…
V jadre operačných systémov Linux bola opravená vysoko závažná zraniteľnosť, ktorá umožňuje lokálnym útočníkom s nízkymi oprávneniami vykonávať zmeny v pamäte pomocou klonovaných…
VJ CSIRT na základe zistení bezpečnostných výskumníkov zo spoločnosti SOCRadar opakovane upozorňuje na rozsiahlu kampaň označovanú ako FortiBleed, ktorá sa…