utworzone przez RobSec | wrz 14, 2018 | Podatności
Luka (CVE-2018-11776) w Apache Struts może umożliwić nieuwierzytelnionemu atakującemu zdalne wykonanie kodu w docelowym systemie. W poniższej tabeli wymieniono produkty Cisco, których dotyczy luka: Product Cisco Bug ID Fixed Release Availability Collaboration and...
utworzone przez RobSec | wrz 13, 2018 | Podatności
Badacze ujawnili nowy typ ataku, pozwalający na kradzież haseł, kluczy szyfrowania oraz innych poufnych informacji przechowywanych na większości nowoczesnych komputerów, nawet jeżeli posiadają pełne szyfrowanie dysków. Atak to nowa odmiana tradycyjnego Cold Boot...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Zostały opublikowane informacje o podatnościach w Microsoft Edge (CVE-2018-8383) i Apple Safari, pozwalających na sfałszowanie, podmianę zawartości pasku adresu przeglądarki. Błąd wynika z możliwości aktualizacji paska adresu w czasie wczytywania strony i błędnego...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Badacze z grupy Cisco Talos odkryli podatności w aplikacjach klienckich ProtonVPN i NordVPN. Podatności (CVE-2018-3952, CVE-2018-4010) pozwalają atakującemu na wykonanie kodu w kontekście administratora na systemach Windows z poziomu standardowego użytkownika. Nowo...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Google poinformowało o wydaniu aktualizacji przeglądarki Chrome i Chromium do wersji 69.0.3497.92. W aktualizacji poprawiono 2 błędy bezpieczeństwa, w tym 1 o wysokim priorytecie: High – niezgodność sygnatury funkcji w WebAssembly Medium – URL Spoofing w...
utworzone przez | wrz 12, 2018 | Aktualizacje, Podatności
Firma Adobe wydała nowe aktualizacje dla produktów Flash Player i ColdFusion. Naprawiają one następujące podatności: Flash Player: CVE-2018-15967 – ujawnienie informacji ColdFusion CVE-2018-15965, CVE-2018-15957, CVE-2018-15958, CVE-2018-15959 – błędy w...