utworzone przez RobSec | gru 1, 2017 | Aktualizacje, Podatności
Na stronach Debiana pojawiła się aktualizacja do oprogramowania do wirtualizacji – Xen. Poprawki bezpieczeństwa dotyczą 15 podatności, które mogą prowadzić do zdalnego wywołania kodu, DoS, ujawnienia informacji lub podniesienia uprawnień: CVE-2017-14316,...
utworzone przez RobSec | gru 1, 2017 | Aktualizacje, Podatności
Firma Fortinet poinformowała o groźnej podatności CVE-2017-14189 w oprogramowaniu FortiWebManager 5.8.0, która umożliwia zalogowanie się na konto administracyjne bez sprawdzenia hasła. Zalecana jest aktualizacja do wersji 5.8.1. Informacja producenta: FortiWebManager...
utworzone przez RobSec | gru 1, 2017 | Aktualizacje, Podatności
ICS-CERT poinformował o podatnościach i dostępnych aktualizacjach produktów firm Siemens i Geovap. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT. Siemens SWT3000 Podatności: CVE-2016-4784...
utworzone przez RobSec | lis 30, 2017 | Aktualizacje, Podatności
29 listopada Cisco opublikowało informację o podatnościach i aktualizacjach do oprogramowania WebEx: Cisco WebEx ARF Player oraz Cisco WebEx WRF Player. Podatności jest krytyczna i umożliwia napastnikowi zawieszenie aplikacji lub zdalne wywołanie kodu w wyniku...
utworzone przez RobSec | lis 30, 2017 | Podatności
ICS-CERT poinformował o podatnościach dnsmasq (CVE-2017-13704, CVE-2017-14495, CVE-2017-14496, CVE-2017-14491 ) w urządzeniach Siemens SCALANCE: W1750D, M800 i S615. Aktualnie nie ma dostępnej poprawki. Siemens rekomenduje następujące działania zaradcze: dla SCALANCE...
utworzone przez RobSec | lis 30, 2017 | Aktualizacje, Podatności
Dwa dni temu (28.11) pojawiła się informacja o groźnej podatności Apple macOS, która umożliwiała uzyskanie dostępu na prawach roota. Wykorzystanie podatności było banalnie proste – wystarczyło na zalogowanym koncie otworzyć okno logowania, w którym podawało się...