Rozšírené hľadanie
Piatok 22. November 2024 |
meniny má Cecília
Varování ohledně zranitelností v F5

31.05.2024 08:15 Vážení zákazníci, společnost F5 vydala varování ohledně závažných zranitelností v BIG IP a BIG IQ. V prvním případě může útočník využít k napadení systému autentizovaného uživatele s administrátorskými právy na úrovni resource administrator. V druhém případě může autentizovaný uživatel s administrátorskou obejít restrikce tzv. appliance mode. Oba problémy se týkají jen control plane. V případě, že vás tyto zranitelnosti ohrožují, společnost F5 na požádání poskytne hotfixy. Celkový přehled za měsíc listopad je zde.

Juniper uvolnil opravy pro více než 230 zranitelností

24.05.2024 08:15 Juniper ve 32 oznámeních oznámil více než 230 zranitelností, z nichž se zhruba 200 týká komponentů třetích stran. Ve třech případech se jedná o kritickou zranitelnost, u dalších dvaceti jde o vysoce závažné zranitelnosti. Juniper opravil několik desítek zranitelností v operačním systému JunOS. Zatím nebyly zjištěny žádné případy zneužívání těchto zranitelností, ale doporučuje se co nejdřív opravy aplikovat. Bližší infromace jsou k dispozici zde.

Nabídka zaměstnání: Bezpečnostní konzultant

17.05.2024 09:15 Společnost Actinet Informační systémy s.r.o. nabízí zaměstnání na pozici konzultanta pro bezpečnost informačních a komunikačních technologií. Popis pozice Jako bezpečnostní konzultant se budete podílet na navrhování, implementaci a dlouhodobém provozování bezpečnostních řešení. Budete komunikovat se zákazníky i s podporou na straně výrobců bezpečnostních produktů, jako součást týmu našich odborníků prohloubíte své znalosti v oblasti bezpečnosti a získáte přístup ke špičkovým technologiím i zkušenosti s rozsáhlými bezpečnostními projekty u řady významných společností, které využívají našich služeb.

Přehled dopadů zranitelností OpenSSL

13.05.2024 05:15 Na Githubu založilo Holandské centrum pro kybernetickou bezpečnost stránku uvádějící přehled software ovlivněného nově objevenými zranitelnostmi v OpenSSL. Uvedenou stránku je možné použít jako základní orientační přehled jednotlivých výrobců software.

Společnost Check Point vydala prohlášení ke zranitelnostem v OpenSSL

13.05.2024 05:15 Společnost Check Point vydala prohlášení týkající se nově objevených zranitelností v OpenSSL. Zpráva se zatím týká Check Point Quantum Security Gateway a Quantum Security Management serverů, které nejsou zranitelnostmi zasaženy, a CloudGuard AppSec agentů, kdy některé verze zranitelnostmi trpí. Nová verze agenta již ale byla vydána a u všech uživatelů, kteří mají nastavené automatické aktualizace, by se měla automaticky opravit. Více informací ohledně CloudGuard AppSec je možné nalézt ve speciální zprávě. Ostatní produkty společnosti Check Point jsou dále kontrolovány.