Podatności wykryte i publikowane w ostatnich dniach

PRODUKTY SIECIOWE CVE-2017-3851 – Cisco Application-Hosting Framework directory traversal Cisco Application-Hosting Framework może umożliwić osobie atakującej zdalne przeglądanie katalogów w systemie. Osoba atakująca może wysłać specjalnie spreparowane żądania...

Cisco publikuje sporą ilość poprawek

W dniu 21 oraz 22 marca, firma Cisco opublikowała sporą ilość poprawek dotyczącą podatności w swoim oprogramowaniu: IOS, IOS XE, i IOx Software. Wykorzystanie niektórych z tych podatności  może umożliwić osobie atakującej zdalne przejęcie kontroli lub DoS. Cert PSE...

CVE-2017-6517 – Skype wykonywanie kodu w DLL

Nowa podatność krytyczna w Skype – CVE-2017-6517 – z dnia 15 marca 2017 Skype może umożliwić osobie atakującej lokalnie, wykonanie dowolnego kodu w systemie, poprzez obciążenie dynamicznie połączonych bibliotek (api-ms-win-core-winrt-string-l1-1-0.dll)....
Mozilla Firefox createImageBitmap() integer overflow

Mozilla Firefox createImageBitmap() integer overflow

Nowa podatność krytyczna w Mozilla Firefox CVE-2017-5428 Mozilla Firefox może umożliwić osobie atakującej zdalnie wykonanie niepożądanego kodu w systemie, spowodowane całkowitym przepełnieniem w funkcji createImageBitmap (). Odwiedzenia specjalnie spreparowanej...