Tags

2 strony

CVSS 10.0

Cisco łata dziewięć luk w Crosswork i Secure Workload, pięć z oceną CVSS 10.0

Cisco załatało dziewięć krytycznych luk w swoich produktach Crosswork i Secure Workload, z czego pięć otrzymało maksymalną ocenę CVSS 10.0. Zalecane są pilne aktualizacje.

Cisco opublikowało nowe poprawki bezpieczeństwa dla swoich platform Crosswork oraz oprogramowania Secure Workload, eliminując dziewięć zidentyfikowanych luk. Cztery z nich dotyczą produktów Crosswork, w tym Crosswork Data Gateway, Network Controller i Planning, z czego trzy posiadają krytyczną ocenę CVSS 10.0 (wstrzykiwanie SQL, brak uwierzytelnienia dla krytycznych funkcji, zewnętrzne sterowanie systemem plików), a jedna ma ocenę 9.9 (niewystarczająco chronione dane uwierzytelniające). Dodatkowo, pięć luk zostało załatanych w systemie Secure Workload, w tym dwie z oceną 10.0 (nieprawidłowa neutralizacja elementów specjalnych i nieprawidłowa kontrola dostępu), dwie z wysoką oceną 9.9 i 9.6, oraz jedna z oceną 7.5. Luki te zostały wykryte podczas wewnętrznych testów i nie są znane jako aktywnie wykorzystywane przez cyberprzestępców.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Microsoft łatka krytyczną lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu

Microsoft załatał lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu. Nie odnotowano wykorzystania podatności w atakach.

Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)