Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

Společnost Microsoft ve čtvrtek informovala o zranitelnosti s maximální závažností ve své cloudové identitní službě Entra ID, kterou útočníci již aktivně zneužívali. Firma však uvádí, že chybu na straně serveru plně odstranila a od zákazníků není vyžadována žádná akce.

Kritická chyba umožňující vzdálené spuštění kódu v knihovně Fastjson společnosti Alibaba je aktivně zneužívána. Pro dotčenou větev 1.x neexistuje žádná oprava a útočníci již napadají produkční systémy po celých Spojených státech.

Dvě vysoce závažné zranitelnosti, které společně dřímaly v jádru Linuxu více než 15 let, byly tento týden veřejně odhaleny, což vyvolalo urgentní potřebu oprav napříč hlavními distribucemi a poskytovateli cloudu. Obě byly demonstrovány prostřednictvím programů odměn za chyby společnosti Google…