Kolejna luka w jądrze systemu Linux

Kolejna luka w jądrze systemu Linux

Wykryto błąd związany z pamięcią podręczną w jądrze Linux. Jest to już druga wada, pozwalająca na eskalację uprawnień w systemie w przeciągu ostatniego tygodnia. Luka (CVE-2018-17182), typu use-after-free, która istnieje w zarządzaniu pamięcią Linux w wersjach od 3.16...
Pierwszy rootkit modyfikujący UEFI komputera

Pierwszy rootkit modyfikujący UEFI komputera

Badacze z firmy ESET opublikowali szeroki raport opisujący rootkit, który modyfikuje UEFI komputera, dzięki czemu może przetrwać reinstalacje systemu, a nawet wymianę dysku twardego. Nie jest to pierwszy opisany tego typu rootkit, lecz pierwszy, który został użyty w...
Nowe podatności od Cisco IOS

Nowe podatności od Cisco IOS

Firma Cisco poinformowała o nowych podatnościach produktów powiązanych z Cisco IOS i IOS XE o priorytecie wysokim lub niższych. CVE-2018-0466 – umożliwia nieuwierzytelnionemu użytkownikowi ponowne uruchomienie urządzenia. Dotyczy Cisco IOS i IOS XE używającego...
Podatność w oprogramowaniu TP-Link

Podatność w oprogramowaniu TP-Link

Zostały opublikowane informacje o podatności w oprogramowaniu TP-LINK EAP Controller, które służy do zdalnego zarządzania punktami dostępowymi. Luka powstała na skutek braku uwierzytelniania w usłudze RMI (CVE-2018-5393), a także z powodu użycia podatnych wersji...
Nowe podatności od Cisco IOS

Nowe podatności w Cisco Identity Services Engine

Do podatności od firmy Cisco, o których pisaliśmy wczoraj doszło kilka nowych, w tym 3 krytyczne. CVE-2015-6323 – umożliwia zdalnemu, nieuwierzytelnionemu użytkownikowi uzyskanie dostępu do podatnego urządzenia. Dotyczy Cisco Identity Service Engine oraz Cisco...