Angol cím: 
Apache Struts vulnerabilities
CERT-Hungary ID: 
CH-14316
Összefoglaló: 

Az Apache Struts legújabb verziójában  olyan biztonsági sebezhetőségeket javítottak, amelyeket kihasználva egy támadó - módosított JSON fájl segítségével - szolgáltatás-megtagadásos támadást tud végrehajtani, valamint lehetősége nyílhat tetszőleges kód futtatására.


Angol cím: 
Apache Tomcat Vulnerability
CERT-Hungary ID: 
CH-14256
Összefoglaló: 

Az Apache Tomcat magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a célrendszeren.

Angol cím: 
Apache Tomcat vulnerabilities
CERT-Hungary ID: 
CH-14237
Összefoglaló: 

Az Apache Tomcat egy magas és egy közepes kockázati besorolású sérülékenysége vált ismertté, amelyek a legújabb biztonsági frissítéssel kiküszöbölhetők.

Angol cím: 
Apache Struts 2 Remote Code Execution Vulnerability
CERT-Hungary ID: 
CH-14230
Összefoglaló: 

Az Apache Software Foundation biztonsági közleményt adott ki, miszerint az Apache Struts 2 sérülékenysége vált ismertté.

Angol cím: 
Apache Tomcat vulnerability
CERT-Hungary ID: 
CH-14218
Összefoglaló: 

Az Apache Tomcat biztonsági rése egy nem hitelesített, távoli támadó számára lehetővé teheti a biztonsági szabályok megkerülését és a célzott rendszeren történő jogosulatlan műveletek végrehajtását.

Angol cím: 
Apache Struts vulnerabilities
CERT-Hungary ID: 
CH-14217
Összefoglaló: 

Az Apache Struts egy kritikus, egy közepes és egy alacsony kockázati besorolású sérülékenysége vált ismertté, amelyek a gyártó által kiadott legújabb biztonsági frissítéssel kiküszöbölhetők.

Angol cím: 
Apache Struts Spring AOP and URLValidator Flaw Lets Remote Users Deny Service
CERT-Hungary ID: 
CH-14192
Összefoglaló: 

Az Apache Struts egy magas és egy alacsony besorolású sérülékenyége vált ismertté, amelyeket kihasználva szolgáltatás megtagadást (DoS) lehet előidézni. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Apache HTTP Server mod_http2 Use-After-Free Vulnerability
CERT-Hungary ID: 
CH-14144
Összefoglaló: 

Az Apache HTTP Server sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Angol cím: 
Apache "Struts 1 Plugin" vulnerability
CERT-Hungary ID: 
CH-14133
Összefoglaló: 

Az Apache Struts közepes besorolású sérülékenysége vált ismertté, melyet kihasználva a távoli felhasználó tetszőleges kódot futtathat a rendszeren.

Angol cím: 
Apache HTTPD Bugs Let Remote Users Deny Service and Bypass Authentication in Certain Cases
CERT-Hungary ID: 
CH-14103
Összefoglaló: 

Az Apache HTTPD több magas kockázati besorolású sérülékenysége vált ismertté, amelyeket kihasználva a távoli támadó megkerülheti a felhasználói hitelesítést, valamint a szolgáltatás összeomlását okozhatja.