Nacházíte se na archivních webových stránkách Kraje Vysočina. Jejich aktualizace byla ukončena k 31.12.2022. Nový web najdete zde.
Cesta: Titulní stránka > Životní prostředí > IPPC
Byla objevena zranitelnost ve verzovacím SW GitLab.
Zranitelnost tkví v komponentě OmniAuth, která je zodpovědná za autentizaci uživatelů pomocí externích identit (soc ident, LDAP, SAML, OAuth, …).
Tito uživatelé se mohou přihlásit pomocí jednoduchého a známého hardcoded hesla, čehož by mohli útočníci zneužít.
Opraveno v nejnovějších verzích 14.9.2, 14.8.5, nebo 14.7.7.
Zranitelnost má score 9.1 CVSS.
Odkaz na zdroj níže v článku.
Upozorňujeme na zranitelnost CVE-2022-0778 postihující OpenSSL verze 1.0.2, 1.1.1 a 3.0., kvůli které byly vydány nové verze opravující tuto zranitelnost, konkrétně 1.0.2zd, 3.0.2 a 1.1.1n
Zdroje informací uvedeny níže v článku.
NUKIB vydal metodiku týkající se penetračních testů. Metodika by se mohla hodit všem, kteří se službou penetračního testování organizace nemají příliš mnoho zkušeností a chystají se podobnou službu externě poptávat či objednávat.
Odkaz na stažení metodiky je uveden níže v článku.
NUKIB na svých webových stránkách vydává komentář k aktuálním útokům na ukrajinskou vládu a v souvislosti s tím navrhuje obecná opatření pro zabezpečení administrátorského rozhraní správy webů a CMS.
Opatření a zdroj naleznete níže v článku.
Kritická zranitelnost knihovny Log4j umožňuje vzdálenému neautentizovanému útočníkovi spouštět jakýkoliv kód na všech systémech, kde je použita tato knihonvna použita ve verzích od 2.0 do 2.14.1.
Více informací a odkaz na zdroj níže v článku.
Autentizační mechanizmus Integrated Windows Authentication (IWA) produktu VMWare IWA obsahuje zranitetelnost, pomocí které útočník dokáže eskalovat oprávnění z běžného uživatele vCenter na administrátora.
Více informací níže v článku.
NUKIB upozorňuje na kritické zranitelnosti produktů MS Excel a MS Exchange.
Kritické zranitelnosti umožňují ovládnutí Exchange serveru i pracovní stanice uživatele.
CSIRT.CZ upozorňuje na zranitelné Cisco VPN routery. Více podrobností na odkazu níže v článku.
---- UPDATE ----
Společnost SonicWall zranitelnost našla a opravila. Doporučujeme aktualizovat co nejdříve SMA 100 Series produkt.
Podrobnosti na přiložené odkazu níže v článku.
--- Původní zpráva ---
Společnost byla v minulém týdnu napadane prostřednictvím 0day zranitelnosti vlastních produktů.
Na svých stránkách vydali doporučení, jak minimalizovat rizika, neboť konkrétní chybu ještě neodhalili. Aktualizace tudíž není k dispozici.
Více informací níže v článku.
CSIRT.CZ informuje o zranitelnosti v příkazu SUDO, která umožnuje lokálnímu uživateli eskalovat privilegie na uživatele ROOT bez znalosti hesla.
Aktualizace je již dostupná ve většině linuxových distribucích i na ostatních UNIX systémech.
CSIRT.CZ upozorňuje na skutečnost, že společnost Ubiquiti doporučuje svým zákazníkům změnu hesel do všech služeb Ubiquiti a také do všech ostatních služeb, kde by tato hesla mohla být použita.
Společnost má podezření na únik hesel. Rovněž doporučuje používat pro přihlašování 2FA.
NUKIB upozorňuje na zranitelnost firewallů a síťových prvků Zyxel.
Odkaz níže v článku.
Zranitelnost prvků tkví v tom, že ve firmware je hardcoded implementovaný systémový uživatel, jehož heslo je stejné pro všechny prvky. Toto heslo bylo kompromitováno, je tedy volně přístupné a všem známé.
Doporučujeme neprodleně aktualizovat, pokud je pro váš prvek aktualizace vydána. Pokud ne, je třeba vyčkat do 8.1., kdy by měla být aktualizace vydána pro ostatní, dosud neaktualizované prvky.
Více informací o postižených verzích jsou uvedeny na odkazu níže.
Zranitelnost utility SUDO umožňuje spustit příkazy běžnému uživateli pod oprávněním uživatele root i přes to, že v souboru sudoers je toto explicitně zakázáno.
Doporučujeme provést update, záplaty již byly pro některé linuxové distribuce již vydány.
SMTP server Exim ve verzích 4.87 až 4.91 (včetně) obsahuje kritickou zranitelnost, která umožňuje neautentizovanému vzdálenému útočníkovi spustit libovolný kód.
Upozorňuje na to CSIRT.CZ .
Doporučujeme update na verzi 4.92.
PHP 5.6.x končí koncem roku 2018 podpora, stejně tak i pro verzi PHP 7.0.
Více info na odkazu níže.
VMware vydal nové aktualizace, které řeší bezpečnostní chyby dovolující provedení DoS útoku.
Aktualizace se týkají ESXi, Workstation a Fusion.
Microsoft opravuje 17 kritických a další 44 závažných a méně závažných zranitelností zranitelností.
Doporučujeme aplikovat aktualizace bez zbytečných odkladů.
Zranitelnost ve webovém prohlížeči připojujícím se do sítě Tor umožňuje odhalení identity počítače.
Aktuální verze Tor 8.0 tuto zranitelnost neobsahuje.
Společnost Google vydala multiplatformní a "multijazykovou" knihovnu Tink pod licencí Apache.
Knihovna by měla pomoci vývojářům snadné a méně chybové používání kryptografických funkcí. Knihovna je zatím dostupná pro jazyky Java, C++ a Obj-C.
Odkazy na další informace a zdrojové kódy naleznete níže v článku.
V dubnu byla oznámena a opravena zranitelnost RouterOS MikroTik ve verzích 6.29 až 6.42, která se týkala obejití autentizačního mechanizmu při využití management nástroje Winbox.
Této zranitelnosti je stále využíváno, převážně za účelem těžení kryptoměn v uživatelských prohlížečích připojených za tímto prvkem a provozování SOCKS proxy, jejímž prostřednictvím dochází k dalším útokům.
Zobrazit aktuální dokumenty | archiv dokumentů | dokumenty včetně archivu
Zobrazit vyhledávací formulář »
Nacházíte se v módu "Bez grafiky", takže vidíte tuto stránku bez zdobné grafiky a pokročilého formátování. Pokud váš prohlížeč podporuje CSS2, můžete se přepnout do grafického módu.
Krajský úřad Kraje Vysočina, Žižkova 1882/57, 586 01 Jihlava, 2002–2021 webmaster@kr-vysocina.cz
Prohlášení o přístupnosti Přihlásit se