utworzone przez RobSec | maj 30, 2018 | Aktualizacje, Podatności
Twórcy repozytorium GIT poinformowali o poprawce do programów klienta i serwera GIT, która łata dwa poważne błędy bezpieczeństwa: CVE-2018-11233 oraz CVE-2018-11235. Szczególnie groźny jest CVE-2018-11235. Podatność umożliwia umieszczenie szkodliwego kodu w podmodule...
utworzone przez Gregorio | maj 22, 2018 | Aktualizacje, Podatności
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0012 i VMSA-2018-0013. Biuletyn VMSA-2018-0012 związany jest z poprawkami do podatności umożliwiającymi ataki Spectre w wariancie 4. VMware opisał szerzej nowe warianty tego typu ataków w artykule...
utworzone przez RobSec | maj 22, 2018 | Alerty, Podatności
W poniedziałek 21 maja opublikowana została informacja o dwóch nowych wariantach ataków Spectre (typu side-channel), wykorzystujących podatność spekulacyjnego wykonania instrukcji przez mikroprocesory. Wykorzystanie podatności umożliwia napastnikowi uzyskanie dostępu...
utworzone przez Gregorio | maj 21, 2018 | Aktualizacje, Podatności
Fundacja Mozilla wydała najnowszą wersję klienta pocztowego Mozilla Thunderbird, oznaczoną numerem 52.8. Aktualizacja zawiera poprawki bezpieczeństwa do trzynastu podatności, w tym dwóch krytycznych: CVE-2018-5150: Memory safety bugs fixed in Firefox 60, Firefox ESR...
utworzone przez Gregorio | maj 17, 2018 | Aktualizacje, Podatności
Firma VMware opublikowała nowy biuletyn bezpieczeństwa: VMSA-2018-0011. Oprogramowanie VMware NSX SD-WAN Edge firmy VeloCloud zawiera lukę (CVE-2018-6961) w obsłudze poleceń w lokalnym elemencie interfejsu WWW. Ten składnik jest domyślnie wyłączony i nie powinien być...
utworzone przez Gregorio | maj 17, 2018 | Aktualizacje, Podatności
Firma Cisco poinformowała o trzech bardzo groźnych (CVSS 10.0) podatnościach oprogramowania Cisco Digital Network Architecture Center. CVE-2018-0222 dotyczy zakodowanych na sztywno danych dostępowych do systemu, które umożliwiają zdalne zalogowanie się z uprawnieniami...