Podatności w urządzeniach Mikrotik

Podatności w urządzeniach Mikrotik

Firma Mikrotik informuje o dwóch nowych, krytycznych podatnościach. Pierwsza podatność w RouterOS dotyczy interfejsu konfiguracyjnego www. Błąd został poprawiony w wersjach: 6.37.5 – Bugfix channel 6.38.5 – Current channel Podatne są urządzenia ze starszą...
Podatności w Intel Smart Sound Technology

Podatności w Intel Smart Sound Technology

Firma Intel informuje o podatnościach (CVE-2018-3666, CVE-2018-3670, CVE-2018-3672) w module sterownika do Intel Smart Sound Technology. Pozwalały one atakującemu, który ma lokalny dostęp do podatnego urządzenia, na wykonanie dowolnego kodu z uprawnieniami...
Red Hat łata podatność w bibliotece Ruby on Rails

Red Hat łata podatność w bibliotece Ruby on Rails

Red Hat wydał aktualizację pakietów rh-ror42-rubygem-sprockets i rh-ror50-rubygem-sprockets naprawiającą podatność (CVE-2018-3760) w bibliotece Sprockets, która służy m.in. do zarządzania zależnościami JavaScript i CSS. Jest to podatność typu path traversal, dzięki...
Podatność w niektórych implementacjach Bluetooth

Podatność w niektórych implementacjach Bluetooth

Wczoraj (tj. 23.07) została ogłoszona nowa podatność Bluetooth (CVE-2018-5383), która występuje w części jego implementacji. Błąd spowodowany jest brakiem dostatecznej walidacji parametrów krzywych eliptycznych używanych do wygenerowania klucza publicznego podczas...