25 Sep 2026
Riasztás
CVE-2026-28325 - SolarWinds
Az applikáció úgy deszerializálja a nem megbízható adatokat, hogy nem ellenőrzi az eredmény hitelességét.
Read more
25 Sep 2026
Riasztás
CVE-2026-28324 - SolarWinds
Amikor egy szoftver nem ellenőrzi megfelelően az adatok eredetét vagy hitelességét, akkor olyan adatokat is elfogadhat és feldolgozhat, amelyeket egy támadó hamisított vagy módosított. Ez lehetővé teheti, hogy a rendszer megbízhatónak tekintsen...
Read more
25 Sep 2026
Riasztás
CVE-2026-68490 - WebPros
A termék olyan módon határozza meg az engedélyeket a biztonság szempontjából kritikus erőforrásokhoz, hogy ahhoz nem szándékos hozzáférés lehetséges olvasási vagy módosítási jogosultsággal.
Read more
25 Sep 2026
Riasztás
CVE-2026-87900 - WebPros
A program nem megfelelően határozza meg az átadott argumentumokat, melyek potencionális biztonsági változásokat eredményezhetnek.
Read more
25 Sep 2026
Riasztás
CVE-2026-87899 - WebPros
Amikor egy szoftver a szükségesnél magasabb jogosultsági szinten fut (például root vagy rendszergazdai jogokkal), olyan erőforrásokhoz is hozzáfér, amelyekre valójában nincs szüksége. Ha a programban sérülékenység van, a támadó ugyanezekkel a...
Read more
24 Sep 2026
Riasztás
Cisco Identity Services Engine Authentication Bypass Vulnerabilities
Multiple vulnerabilities in Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) could allow a remote attacker to access or manipulate data, obtain sensitive information, or cause a reload of certificate and key...
Read more