☰

Arhīvs

Ievainojamības VMware vCenter Server un Cloud Foundation produktos

Atklātas ievainojamības CVE-2024-38812 (heap-overflow) un CVE-2024-38813 (privilege escalation) VMware vCenter Server un VMware Cloud Foundation produktos.

[] Brīdinājumi

Pieejama statistika par 2024. gada augustu

CERT.LV reģistrētie apdraudējumi no 01.08.2024. līdz 31.08.2024.

[] Statistika

Webmin un Virtualmin ievainojamība CVE-2024-2169

Atklāta ievainojamība CVE-2024-2169 Webmin un Virtualmin vadības paneļos. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8. Ievainojamību var izmantot uzbrucēji, lai izraisītu “Loop DoS” jeb nebeidzamu pakalpojuma atteices uzbrukumu.

[] Brīdinājumi

Kritiska ievainojamība Zyxel iekārtās

Atklāta kritiska komandu injekcijas (command injection) ievainojamība CVE-2024-7261 vairākās ražotāja Zyxel AP (access point) un Security router iekārtās. Ievainojamībai piešķirts kritisks CVSS vērtējums 9.8.

[] Brīdinājumi

Atklāta kritiska ievainojamība TP-Link maršrutētājos

Informējam, ka atklāta kritiska, attālinātā koda izpildes ievainojamība (CVE-2024-42815; CVSS 9.8) TP-Link RE365 sērijas maršrutētājos.

[] Brīdinājumi

Ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961)

Maijā tika atklāta ievainojamība Linux GLIBC funkcijā iconv (CVE-2024-2961). Ir atrasti jauni veidi kā iepriekš atklāto ievainojamību izmantot,

[] Brīdinājumi