Nowe podatności w Cisco Identity Services Engine

Nowe podatności w Cisco Identity Services Engine

Do podatności od firmy Cisco, o których pisaliśmy wczoraj doszło kilka nowych, w tym 3 krytyczne. CVE-2015-6323 – umożliwia zdalnemu, nieuwierzytelnionemu użytkownikowi uzyskanie dostępu do podatnego urządzenia. Dotyczy Cisco Identity Service Engine oraz Cisco...
Krytyczna podatność w Red Hat Satellite

Krytyczna podatność w Red Hat Satellite

Firma Red Hat opublikowała informacje i aktualizacje do krytycznej podatności dotyczącej pakietu rubygem-smart_proxy_dynflow (CVE-2018-14643), używanym między innymi w oprogramowaniu Foreman, które służy do monitorowania i zarządzania serwerem. Atakujący mógł ominąć...
Nowe podatności w Cisco Identity Services Engine

Cisco naprawia krytyczne podatności

Firma Cisco wypuściła aktualizacje naprawiające 2 krytyczne podatności i jedną oznaczoną jako ważną.   CVE-2018-15427 – obecność niedokumentowych, domyślnych danych logowania na konto root. Atakujący mógł zdalnie zalogować się na konto z najwyższymi...
Podatności w Alpine Linux

Podatności w Alpine Linux

Zostały opublikowane informacje o nowych podatnościach w Alpine Linux. Jest to popularna dystrybucja głownie używana do budowania kontenerów. Błędy dotyczą managera pakietów apk, a konkretnie funkcji “commit hooks”. Najniebezpieczniejszy błąd pozwala, poprzez atak...
Nowe podatności w PHP

Nowe podatności w PHP

Opublikowano informacje o wielu podatnościach w PHP. Najpoważniejsze z nich pozwalały atakującemu na wykonanie dowolnego kodu na podatnej maszynie, w kontekście użytkownika, z którego uprawnieniami uruchomiona jest aplikacja. Nieudana próba wykorzystania podatności...