☰

Arhīvs

Atklāta kritiska Firefox un Thunderbird ievainojamība (CVE-2024-9680)

Oktobra sākumā tika atklāta kritiska "nulles dienas" ievainojamība CVE-2024-9680 Firefox un Thunderbird programmatūrās, kā rezultātā var tikt izpildīts patvaļīgs kods uz ietekmētajām sistēmām. Ievainojamībai piešķirts kritisks vērtējums (CVSS: 9.8/10) tās potenciālās ietekmes un vienkāršuma dēļ.

Brīdinājumi

Ievainojamības Zimbra Collaboration programmatūrā

Septembra sākumā tika atklātas vairākas ievainojamības Zimbra Collaboration programmatūrā.

Brīdinājumi

Webmin un Virtualmin ievainojamība CVE-2024-2169

Atklāta ievainojamība CVE-2024-2169 Webmin un Virtualmin vadības paneļos. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8. Ievainojamību var izmantot uzbrucēji, lai izraisītu “Loop DoS” jeb nebeidzamu pakalpojuma atteices uzbrukumu.

Brīdinājumi

Kritiska ievainojamība Zyxel iekārtās

Atklāta kritiska komandu injekcijas (command injection) ievainojamība CVE-2024-7261 vairākās ražotāja Zyxel AP (access point) un Security router iekārtās. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8.

Brīdinājumi

Atklāta kritiska ievainojamība TP-Link maršrutētājos

Informējam, ka atklāta kritiska, attālinātā koda izpildes ievainojamība (CVE-2024-42815; CVSS 9.8) TP-Link RE365 sērijas maršrutētājos.

Brīdinājumi

Ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961)

Maijā tika atklāta ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961). Ir atrasti jauni veidi kā iepriekš atklāto ievainojamību izmantot,

Brīdinājumi