Fontos javítások érkeztek az ArubaOS -hez
A HPE Aruba Networking tíz biztonsági hibáról számolt be az ArubaOS kapcsán.Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a HPE Aruba Networking nagyon fontos biztonsági frissítéseket tett elérhetővé. Ezek révén négy kritikus veszélyeségűnek nyilvánított sérülékenység is megszüntethetővé vált. Ezen sebezhetőségek nem véletlenül kaptak a tízes fokozatú CVSS-skála szerint 9,8-as besorolást: a kihasználásukkal jogosulatlan távoli kódfuttatásra, illetve az érintett eszközök kompromittálására nyílhat lehetőség akár előzetes hitelesítés nélkül is. A négy kritikus hiba és az azok által érintett összetevők a következők:
- CVE-2024-26305 - Utility daemon
- CVE-2024-26304 - L2/L3 Management service
- CVE-2024-33511 - Automatic Reporting service
- CVE-2024-33512 - Local User Authentication Database service
A fentiek mellett hat olyan biztonsági rést is befoltoztak a vállalat fejlesztői, amelyek szolgáltatásmegtagadási támadásokat tehetnek lehetővé. E hibák következtében az érintett készülékek, valamint hálózatok teljesen megbéníthatóvá válhatnak.
A HPE Aruba Networking jelezte, hogy egyelőre nincs tudomása arról, hogy bármelyik szóban forgó sérülékenység kihasználására sor került volna támadások során, illetve exploitok meglétéről sem értesült. Ennek ellenére a kiadott frissítések mielőbbi telepítését, valamint az Enhanced PAPI Security funkció használatát javasolja a kockázatok csökkentése érdekében.
-
A Microsoft öt biztonsági rést szüntetett meg az Edge webböngészőben.
-
A GNU Glibc kapcsán sebezhetőségekre derült fény.
-
A GitLab újabb biztonsági frissítésekkel rukkolt elő.
-
A TP-Link a Tapo és a Tether megoldásai kapcsán egy biztonsági hibáról számolt be.
-
A QNAP a QTS kapcsán öt sérülékenységről adott tájékoztatást.
-
A Google ismét biztonsági réseket foltozott be a Chrome webböngészőn.
-
A Veeam fejlesztői több biztonsági hibáról számoltak be.
-
Négy biztonsági rés veszélyezteti az IBM Voice Gateway rendszereket.
-
Az IBM a Db2 kapcsán biztonsági közleményeket és frissítéseket adott ki.
-
A TYPO3-hoz biztonsági frissítések jelentek meg.
Minden második magyar internetező volt már áldozata kibertámadásnak.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.