zranitelnosti

Microsoft opravil kritickou chybu v Entra ID, útočníci ji aktivně zneužívali

Společnost Microsoft ve čtvrtek informovala o zranitelnosti s maximální závažností ve své cloudové identitní službě Entra ID, kterou útočníci již aktivně zneužívali. Firma však uvádí, že chybu na straně serveru plně odstranila a od zákazníků není vyžadována žádná akce.

Kritická chyba v knihovně Fastjson je aktivně zneužívána, záplata neexistuje

Kritická chyba umožňující vzdálené spuštění kódu v knihovně Fastjson společnosti Alibaba je aktivně zneužívána. Pro dotčenou větev 1.x neexistuje žádná oprava a útočníci již napadají produkční systémy po celých Spojených státech.

Dvě 15 let staré chyby v jádru Linuxu vyžadují urgentní opravu

Dvě vysoce závažné zranitelnosti, které společně dřímaly v jádru Linuxu více než 15 let, byly tento týden veřejně odhaleny, což vyvolalo urgentní potřebu oprav napříč hlavními distribucemi a poskytovateli cloudu. Obě byly demonstrovány prostřednictvím programů odměn za chyby společnosti Google…