Kategória

Microsoft vo februárovom balíku aktualizácií Patch Tuesday opravil 2 kritické a šesť aktívne zneužívaných zraniteľností
Kritické zero-day zraniteľnosti v produkte Ivanti Endpoint Manager Mobile
Fortinet opravil aktívne zneužívanú kritickú zraniteľnosť vo FortiCloud SSO
Zraniteľnosť vm2 pre Node.js umožňuje obísť sandboxing
Microsoft opravil aktívne zneužívanú zero-day zraniteľnosť v balíku Office
Telnetd obsahuje kritickú zraniteľnosť

Telnetd obsahuje kritickú zraniteľnosť

Nástroj telnetd v balíku GNU InetUtils nesanitizuje používateľské vstupy v niektorých premenných. Tým umožňuje injektovať hodnoty vedúce k obídeniu autentifikácie a získanie prístupu s oprávneniami…

Cisco opravila kritickú zero-day zraniteľnosť vo viacerých produktoch
Zraniteľnosť WP modulu Advanced Custom Fields: Extended umožňuje získanie administrátorskej kontroly
Zraniteľnosť NPM knižnice Binary-Parser umožňuje vzdialené vykonanie kódu
Kritická zraniteľnosť Fortinet FortiSIEM

Kritická zraniteľnosť Fortinet FortiSIEM

Spoločnosť Fortinet opravila kritickú zraniteľnosť FortiSIEM, ktorá umožňuje kontrolovať obsah požiadaviek TCP a následne vykonávať kód a príkazy s oprávneniami administrátora, bez potreby…