Aktualizácia kritickej zraniteľnosti MikroTik RouterOS
Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej…
Spoločnosť MikroTik zverejnila bezpečnostné aktualizácie operačného systému RouterOS vo všetkých podporovaných vetvách. Výrobca označuje aktualizáciu za dôležitú a odporúča jej…
Spoločnosť PaperCut opravila dve aktívne zneužívané zero-day zraniteľnosti v serveroch PaperCut MF a NG. Jedna umožňuje obísť autentifikáciu a vykonať konfiguračné zmeny, druhá…
Vývojári Apache Tomcat opravili kritickú zraniteľnosť súvisiacu s nevhodným mechanizmom kontroly prístupov a prideľovania oprávnení. Chyba zabezpečenia umožňuje neautorizovanému vzdialenému útočníkovi obísť…
Spoločnosť Microsoft opravila v rámci augustových bezpečnostných aktualizácií vysoko závažnú zraniteľnosť v produkte Microsoft Exchange Server. Chyba zabezpečenia spočíva v možnosti…
Vývojári frameworku Next.js opravili dve kritické zraniteľnosti, ktoré umožňujú neautentifikovaným útočníkom vzdialené vykonávanie kódu. Zraniteľné systémy: Opis činnosti: CVE-2026-75604 (CVSS…
VJ CSIRT zaznamenala prebiehajúcu kampaň zacielenú na organizácie verejnej správy. Útočníci odosielajú e-maily s doménou @outlook.com a používajú adresy, ktoré…
V augustovom balíku záplat opravila spoločnosť Oracle vo svojich produktoch 943 zraniteľností, vrátane 154 kritických. Zraniteľné systémy: Pozn.: Zraniteľné verzie jednotlivých…
Vývojári modulu Elementor Pro pre WordPress opravili kritickú zraniteľnosť, ktorá dovoľuje obchádzať kontrolu zakázaných súborov a nahrávať ich na server. Vzdialený…
Spoločnosť Red Hat opravila kritickú zraniteľnosť v komponente keycloak-services. Chyba v procese obnovy prihlasovacích údajov umožňuje neautentizovanému útočníkovi s prístupom…
Vývojári platformy GitLab CE/EE opravili dve zraniteľnosti v komponente GraphQL, ktoré umožňujú vzdialeným neautentifikovaným útočníkom meniť a mazať verejné projekty a používateľské dáta….