utworzone przez | paź 3, 2018 | Aktualizacje, Podatności
Mozilla poinformowała o wydaniu aktualizacji przeglądarki Firefox 62.0.3, oraz Firexfox ESR 60.2.2. Naprawione zostały 2 krytyczne podatności: CVE-2018-12386 – błąd przy alokacji rejestru w JavaScript, może prowadzić do podatności typu „Type...
utworzone przez RobSec | paź 1, 2018 | Podatności
Wykryto błąd związany z pamięcią podręczną w jądrze Linux. Jest to już druga wada, pozwalająca na eskalację uprawnień w systemie w przeciągu ostatniego tygodnia. Luka (CVE-2018-17182), typu use-after-free, która istnieje w zarządzaniu pamięcią Linux w wersjach od 3.16...
utworzone przez | wrz 28, 2018 | Aktualizacje, Podatności
Badacze z firmy ESET opublikowali szeroki raport opisujący rootkit, który modyfikuje UEFI komputera, dzięki czemu może przetrwać reinstalacje systemu, a nawet wymianę dysku twardego. Nie jest to pierwszy opisany tego typu rootkit, lecz pierwszy, który został użyty w...
utworzone przez RobSec | wrz 27, 2018 | Podatności
Firma Cisco poinformowała o nowych podatnościach produktów powiązanych z Cisco IOS i IOS XE o priorytecie wysokim lub niższych. CVE-2018-0466 – umożliwia nieuwierzytelnionemu użytkownikowi ponowne uruchomienie urządzenia. Dotyczy Cisco IOS i IOS XE używającego...
utworzone przez | wrz 27, 2018 | Aktualizacje, Podatności
Zostały opublikowane informacje o podatności w oprogramowaniu TP-LINK EAP Controller, które służy do zdalnego zarządzania punktami dostępowymi. Luka powstała na skutek braku uwierzytelniania w usłudze RMI (CVE-2018-5393), a także z powodu użycia podatnych wersji...
utworzone przez RobSec | wrz 25, 2018 | Podatności
Do podatności od firmy Cisco, o których pisaliśmy wczoraj doszło kilka nowych, w tym 3 krytyczne. CVE-2015-6323 – umożliwia zdalnemu, nieuwierzytelnionemu użytkownikowi uzyskanie dostępu do podatnego urządzenia. Dotyczy Cisco Identity Service Engine oraz Cisco...