Fontos javítások érkeztek az ArubaOS -hez
A HPE Aruba Networking tíz biztonsági hibáról számolt be az ArubaOS kapcsán.Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a HPE Aruba Networking nagyon fontos biztonsági frissítéseket tett elérhetővé. Ezek révén négy kritikus veszélyeségűnek nyilvánított sérülékenység is megszüntethetővé vált. Ezen sebezhetőségek nem véletlenül kaptak a tízes fokozatú CVSS-skála szerint 9,8-as besorolást: a kihasználásukkal jogosulatlan távoli kódfuttatásra, illetve az érintett eszközök kompromittálására nyílhat lehetőség akár előzetes hitelesítés nélkül is. A négy kritikus hiba és az azok által érintett összetevők a következők:
- CVE-2024-26305 - Utility daemon
- CVE-2024-26304 - L2/L3 Management service
- CVE-2024-33511 - Automatic Reporting service
- CVE-2024-33512 - Local User Authentication Database service
A fentiek mellett hat olyan biztonsági rést is befoltoztak a vállalat fejlesztői, amelyek szolgáltatásmegtagadási támadásokat tehetnek lehetővé. E hibák következtében az érintett készülékek, valamint hálózatok teljesen megbéníthatóvá válhatnak.
A HPE Aruba Networking jelezte, hogy egyelőre nincs tudomása arról, hogy bármelyik szóban forgó sérülékenység kihasználására sor került volna támadások során, illetve exploitok meglétéről sem értesült. Ennek ellenére a kiadott frissítések mielőbbi telepítését, valamint az Enhanced PAPI Security funkció használatát javasolja a kockázatok csökkentése érdekében.
-
Az IBM a QRadar SIEM-ben egy kritikus biztonsági hibát javított.
-
A LibreOffice-hoz egy biztonsági javítás vált elérhetővé.
-
A Google ismét súlyos sérülékenységeket szüntetett meg a Chrome böngészőben.
-
Az SAP kiadta a májusi biztonsági frissítéseit.
-
Az Adobe egy tucat sebezhetőséget orvosolt a PDF-kezelő alkalmazásai kapcsán.
-
Az Adobe Illustrator három sebezhetőség miatt kapott frissítést.
-
A VMware fontos hibajavításokat adott ki a Workstation és a Fusion megoldásaihoz.
-
Az Apple kiadta a mobil operációs rendszereinek legújabb biztonsági javításait.
-
Jelentős biztonsági frissítés érkezett a macOS operációs rendszerhez.
-
Elérhetővé váltak a Windows májusi frissítései.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.