Kategória

Kritická zraniteľnosť manažmentového nástroja Veeam Service Provider Console
Microsoft v rámci Patch Tuesday opravil aktívne zneužívané zero-day zraniteľnosti
Ďalšie kritické zraniteľnosti v doplnkoch WordPress

Ďalšie kritické zraniteľnosti v doplnkoch WordPress

Doplnky obľúbenej platformy na tvorbu webových stránok obsahujú kritické zraniteľnosti, ktoré umožňujú Obchádzanie autentifikácie, vzdialené vykonávanie kódu, extrakcii citlivých údajov…

Aktívne zneužívané zero-day zraniteľnosti Cisco

Aktívne zneužívané zero-day zraniteľnosti Cisco

Spoločnosť Cisco poukázala na rozsiahlu kampaň pomenovanú ArcaneDoor, v ktorej útočníci zneužívajú dvoch zero-day zraniteľností CVE-2024-20353 a CVE-2024-20359. Úspešné zneužitie…

Kritická zraniteľnosť v doplnku WordPress

Kritická zraniteľnosť v doplnku WordPress

Zásuvný modul Forminator obľúbenej platformy na tvorbu webových stránok obsahuje jednu kritickú a dve vysoko závažné zraniteľnosti. Chyby umožňujú nahrať a…

Aktívne zneužívaná zero-day zraniteľnosť v CrushFTP

Aktívne zneužívaná zero-day zraniteľnosť v CrushFTP

Na aktívne zneužívanú bezpečnostnú chybu poukázal výskumník z Airbus CERT. Zero-day zraniteľnosť umožňuje neautentifikovanému útočníkovi uniknúť z virtuálneho súborového systému (VFS)…

Microsoft v rámci Patch Tuesday opravil aktívne zneužívané zraniteľnosti
Kritická zraniteľnosť v softvéri Palo Alto PAN-OS
Zero day zraniteľnosť Google Chrome

Zero day zraniteľnosť Google Chrome

Spoločnosť Google vydala bezpečnostné aktualizácie na opravu jednej zero-day a troch vysoko závažných zraniteľností vo webovom prehliadači Chrome. Zraniteľnosti boli objavené…

Kritická zraniteľnosť v platforme Flowmon

Kritická zraniteľnosť v platforme Flowmon

Spoločnosť Progress vydala bezpečnostné aktualizácie platformy Flowmon pre meranie výkonnosti siete a bezpečnosti. Verzie staršie ako 11.1.14 a 12.3.5 obsahujú kritickú…