A vulnerability in the web-based management interface of Cisco Unified Communications Manager (Unified CM), Cisco Unified CM Session Management Edition (Unified CM SME), and Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P)...
Puffer másolása a bemenet méretének ellenőrzése nélkül ('Klasszikus Puffer Túlcsordulás'): A termék egy bemeneti puffert másol át egy kimenetibe anélkül, hogy ellenőrizné, hogy a bementi puffer mérete kisebb-e mint a kimeneté, mely puffer...
A Nemzeti Kibervédelmi Intézet riasztást ad ki Fortigate tűzfal termékek FortiOS és FortiProxy SSL-VPN komponensét érintő kritikus kockázati besorolású sérülékenységek kapcsán, annak súlyossága, feltételezett kihasználtsága, valamint a Fortigate...
A Shadowserver tájékoztatása alapján a Zyxel tűzfalak CVE-2023-28771 sérülékenységét jelenleg aktívan kihasználják egy Mirai-szerű botnet létrehozására. A támadások növekedésére számítanak. Minden sérülékeny eszközt kompromitáltnak kell tekinteni.
Date: May 31, 2023 Revision Date Changes 1.0 May 31, 2023 Initial release The CVE-ID tracking this issue: CVE-2023-24510 CVSSv3.1 Base Score: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) Common Weakness Enumeration: CWE-755 Improper Handling of...
Linux-security Sziasztok! Futtatok egy Drupal 7-es weboldalt. Ma az alábbi levelet kaptam emailben a Drupal 7-től: "A Drupal alaprendszer telepített változatához biztonsági frissítés érhető el. Erősen javasolt az azonnali frissítés a biztonságos...
Date: April 25, 2023 Revision Date Changes 1.0 April 25, 2023 Initial release The CVE-ID tracking this issue: CVE-2023-24512 CVSSv3.1 Base Score: 8.8 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) Common Weakness Enumeration: CWE-284 Improper Access...
Date: April 11, 2023 Revision Date Changes 1.0 April 11, 2023 Initial release This advisory consists of two CVEs which affect the Arista CloudEOS product. CVE-ID: CVE-2023-24545 CVSSv3.1 Base Score: 7.5 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)...
Date: April 11, 2023 Revision Date Changes 1.0 April 11, 2023 Initial release The CVE-ID tracking this issue: CVE-2023-24511 CVSSv3.1 Base Score: 5.3 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L) Common Weakness Enumeration: CWE-401 Missing Release...
Linux-security Van egy 2.3-as OpenVPN szerverem, amihez jelenleg egy 2.5-ös OpenVPN klienssel kapcsolódom sikeresen. Gépköltözés miatt szeretnék egy már újabb verziójú, 2.6-os OpenVPN klienssel is felkapcsolódni. Mindkét kliens Debian Gnome alatti...