Kritické zraniteľnosti v produkte Ivanti Sentry
Spoločnosť Ivanti vydala bezpečnostné aktualizácie na svoj produkt Ivanti Sentry, ktoré opravujú dve kritické zraniteľnosti. Zraniteľnosti umožňujú získanie administrátorských oprávnení…
Spoločnosť Ivanti vydala bezpečnostné aktualizácie na svoj produkt Ivanti Sentry, ktoré opravujú dve kritické zraniteľnosti. Zraniteľnosti umožňujú získanie administrátorských oprávnení…
Spoločnosť Check Point opravila aktívne zneužívanú kritickú zraniteľnosť produktov Remote Access VPN, Mobile Access SSL/VPN a Spark Firewall, ktorá umožňuje…
Spoločnosť Palo Alto Networks opravila aktívne zneužívanú zraniteľnosť v riešení GlobalProtect v PAN-OS a Prisma Access, ktorá umožňuje neautentifikovaným vzdialeným útočníkom podvrhovať…
Vývojári knižnice vm2 pre Node.js opravili sady kritických zraniteľností, ktoré umožňujú vzdialeným neautorizovaným útočníkom uniknúť zo sandboxu a vykonávať kód v…
Spoločnosť Progress Software vydala bezpečnostné aktualizácie nástroja pre spravovaný prenos súborov (MFT), MOVEit Automation, ktoré opravujú jednu kritickú a jednu vysoko…
Jadro operačných systémov Linux obsahuje od roku 2017 vysoko závažnú zraniteľnosť, ktorá umožňuje neprivilegovanému používateľovi zapisovať do pamäte v rámci page…
Tím Forescout Research – Vedere Labs objavil sadu 22 zraniteľností prevodníkov sériovej komunikácie na IP od spoločností Silex a Lantronix. Útočník…
Vývojári Docker Engine opravili vysoko závažnú zraniteľnosť modulov AuthZ, ktorá dovoľuje útočníkom obchádzať kontroly autorizácie a vytvárať napríklad privilegované kontajnery. Zraniteľné…
Spoločnosť Fortinet opravila kritickú aktívne zneužívanú zraniteľnosť svojho produktu FortiClientEMS, ktorá umožňuje obísť autentifikáciu a vzdialene vykonávať kód. Zraniteľné systémy: Opis…
Spoločnosť Citrix na základe interných kontrol objavila a opravila kritickú zraniteľnosť produktov Citrix NetScaler ADC a Gateway, ktorá umožňuje čítanie pamäte mimo…