Barion Pixel

Riasztás Microsoft termékeket érintő sérülékenységekről – 2024. június

Tisztelt Ügyfelünk! A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézet (NBSZ NKI) riasztást ad ki a Microsoft szoftvereket érintő, kritikus kockázati besorolású sérülékenységek kapcsán, azok súlyossága, kihasználhatósága és a szoftverek széleskörű elterjedtsége miatt. A Microsoft 2024. június havi biztonsági csomagjában összesen 51 különböző biztonsági hibát javított, köztük 1 nulladik napi (zero-day) sebezhetőséget is, e sérülékenység esetében jelenleg […]

The post Riasztás Microsoft termékeket érintő sérülékenységekről – 2024. június first appeared on Nemzeti Kibervédelmi Intézet.

CVE-2024-28995 – SolarWinds Serv-U sebezhetősége

A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat olyan helyre írányítják, amely a korlátozott könyvtáron kívül van.