Ranjivosti

Ivanti: Mobilne ranjivosti omogućavaju daljinsko izvršavanje koda od strane napadača

Ivanti upozorava na dvije kritične ranjivosti (CVE-2025-6770, CVE-2025-6771) u svom proizvodu Endpoint Manager Mobile (EPMM) koje omogućavaju daljinsko izvršavanje koda. Preporučuje se hitno instaliranje dostupnih zakrpa.

CISA: Upozorenje na ranjivost Ruby on Rails Path Traversal iskorišćenu u napadima

CISA je izdala kritično upozorenje o ranjivosti path traversal u Ruby on Rails frameworku (CVE-2019-5418) koja omogućava napadačima pristup arbitrarnim fajlovima na serverima. Organizacije moraju primijeniti zakrpe do 28. jula 2025. godine.

DNN ranjivost: NTLM akreditive kompromituje zaobilazak Unicode normalizacije – Oprez pri korišćenju

Searchlight Cyber upozorava na kritičnu ranjivost u DNN-u (ranije DotNetNuke), CVE-2025-52488, koja omogućava napadačima da ukradu NTLM akreditive zloupotrebom Unicode normalizacije i zaobilaženjem sigurnosnih provjera, čak i bez korisničke autentifikacije.

Gamerski izvori: Igrači igrice Call of Duty hakovani – RCE eksploatisan omogućava hakovanje računara drugih igrača

Cyber Security News upozorava igrače Call of Duty: WWII na PC da je igra povučena izvan mreže zbog kritične ranjivosti daljinskog izvršavanja koda (RCE) koja je omogućavala hakerima da preuzmu potpunu kontrolu nad računarima drugih igrača u online mečevima.

CISA upozorava na ranjivost Zimbra Collaboration Suite (ZCS) iskorištenu u napadima

CISA upozorava na kritičnu ranjivost (CVE-2019-9621) u Synacor Zimbra Collaboration Suite (ZCS) koja se aktivno eksploatiše u sajber napadima, omogućavajući neautorizovan pristup osjetljivim podacima. Potrebne su hitne mjere ili prekid upotrebe do 28. jula 2025.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img