Angol cím: 
PHP imap_open Function Arbitrary Command Execution Vulnerability
CERT-Hungary ID: 
CH-14527
Összefoglaló: 

A PHP egy olyan magas kockázati sérülékenységét fedezték fel, amit kihasználva a támadók tetszőleges kódot hajthatnak végre a sérülékeny rendszeren.

2018. november 23-án a karácsonyi vásárlási szezon kezdetével ismételten Black Friday - más néven Fekete Péntek – elnevezésű kedvezményes online vásárlási ajánlatok lesznek elérhetőek az internet felhasználók számára.

Angol cím: 
Adobe Flash Player Vulnerabilities
CERT-Hungary ID: 
CH-14526
Összefoglaló: 

Az Adobe Flash Player egy kritikus kockázati besorolású sérülékenységét jelentették, melyet kihasználva a támadók tetszőleges kódot futtathatnak le a rendszeren.

Angol cím: 
Digium Asterisk dns_srv and dns_naptr Functions Denial of Service Vulnerability
CERT-Hungary ID: 
CH-14525
Összefoglaló: 

Az Asterisk egy olyan magas kockázati besorolású sérülékenységét jelentették, amit kihasználva, a nem hitelesített, távoli felhasználók szolgáltatás megtagadást (DoS) idézhetnek elő.

Angol cím: 
Squid SNMP Packet Denial of Service Vulnerability
CERT-Hungary ID: 
CH-14524
Összefoglaló: 

A Squid egy magas kockázati besorolású sérülékenységét jelentették, melyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Angol cím: 
Adobe Products Vulnerabilities
CERT-Hungary ID: 
CH-14523
Összefoglaló: 

Az Adobe Flash Player, Acrobat, Acrobat Reader és Photoshop CC szoftverek magas kockázati besorolású sérülékenységei váltak ismertté, amiket kihasználva a támadók bizalmas információkat szerezhetnek.

Angol cím: 
Microsoft Patch Tuesday, November 2018
CERT-Hungary ID: 
CH-14522
Összefoglaló: 

A Microsoft kiadta a 2018. november havi frissítőcsomagját, amely 12 termékcsalád összesen 62 sérülékenységét - ebből 13 kritikus kockázati besorolású - javítja.

Angol cím: 
Red Hat JBoss RichFaces Expression Language Injection Arbitrary Code Execution Vulnerability
CERT-Hungary ID: 
CH-14521
Összefoglaló: 

A Red Hat JBoss RichFaces egy kritikus kockázati besorolású sérülékenységét fedezték fel, amit kihasználva egy hitelesítés nélküli támadó tetszőleges kódot tud befecskendezni a rendszerbe.

Angol cím: 
Cisco Unity Express Arbitrary Command Execution Vulnerability
CERT-Hungary ID: 
CH-14520
Összefoglaló: 

A Cisco Unity Express egy kritikus kockázati besorolású sérülékenységét fedezték fel, amelyet kihasználva egy nem hitelesített támadó tetszőleges shell parancsokat futtathat root jogosultsággal.

Angol cím: 
Cisco Small Business Switches Privileged Access Vulnerability
CERT-Hungary ID: 
CH-14519
Összefoglaló: 

A Cisco Small Business Switch-ek egy kritikus kockázati besorolású sérülékenységét fedezték fel, amit kihasználva a támadók megkerülhetik a hitelesítési procedúrát.