2026. szeptember 25.
Riasztás
CVE-2026-28325 - SolarWinds
Az applikáció úgy deszerializálja a nem megbízható adatokat, hogy nem ellenőrzi az eredmény hitelességét.
Tovább
2026. szeptember 25.
Riasztás
CVE-2026-28324 - SolarWinds
Amikor egy szoftver nem ellenőrzi megfelelően az adatok eredetét vagy hitelességét, akkor olyan adatokat is elfogadhat és feldolgozhat, amelyeket egy támadó hamisított vagy módosított. Ez lehetővé teheti, hogy a rendszer megbízhatónak tekintsen...
Tovább
2026. szeptember 25.
Riasztás
CVE-2026-68490 - WebPros
A termék olyan módon határozza meg az engedélyeket a biztonság szempontjából kritikus erőforrásokhoz, hogy ahhoz nem szándékos hozzáférés lehetséges olvasási vagy módosítási jogosultsággal.
Tovább
2026. szeptember 25.
Riasztás
CVE-2026-87900 - WebPros
A program nem megfelelően határozza meg az átadott argumentumokat, melyek potencionális biztonsági változásokat eredményezhetnek.
Tovább
2026. szeptember 25.
Riasztás
CVE-2026-87899 - WebPros
Amikor egy szoftver a szükségesnél magasabb jogosultsági szinten fut (például root vagy rendszergazdai jogokkal), olyan erőforrásokhoz is hozzáfér, amelyekre valójában nincs szüksége. Ha a programban sérülékenység van, a támadó ugyanezekkel a...
Tovább
2026. szeptember 24.
Riasztás
Cisco Identity Services Engine Authentication Bypass Vulnerabilities
Multiple vulnerabilities in Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) could allow a remote attacker to access or manipulate data, obtain sensitive information, or cause a reload of certificate and key...
Tovább