Ranjivosti

Cisco: Ranjivost Cisco Unified CM omogućava daljinskom napadaču da se prijavi kao Root korisnik

Cyber Security News upozorava na kritičnu ranjivost u Cisco Unified Communications Manager (Unified CM) sistemima, koja omogućava daljinskim napadačima da steknu root pristup uređajima bez autentikacije. Ranljivost je uzrokovana kodiranim SSH pristupnim podacima u Engineering Special izdanjima.

Wing FTP Server: Teška ranjivost omogućava napadačima potpunu kontrolu nad serverom.

Otkrivena je kritična ranjivost CVE-2025-47812 u Wing FTP Serveru, omogućavajući neautorizovanim napadačima potpunu kontrolu nad serverom putem ubacivanja NULL bajtova. Preporučuje se hitno ažuriranje na verziju 7.4.4.

CISA upozorava na ranjivosti u TeleMessage TM SGNL koje se iskorištavaju u napadima

CISA upozorava na dva kritična propusta u TeleMessage TM SGNL koje napadači iskorištavaju, a koji izlažu osjetljive podatke putem nesigurnih Spring Boot Actuator i JSP konfiguracija. Rok za otklanjanje je 22. juli 2025.

ModSecurity: Kritična ranjivost u WAF-u omogućava uskraćivanje usluge (DoS) putem praznih XML tagova.

Sigurnosni stručnjaci upozoravaju na novootkrivenu ranjivost u ModSecurity WAF enginu (CVE-2025-52891) koja omogućava obustavu servisa slanjem XML zahtjeva sa praznim tagovima, ako je aktivirana opcija SecParseXmlIntoArgs. Ovo može dovesti do potpunog prekida rada servisa i pada servera.

YONO SBI Banking App: Upozorenje na ranjivost koja omogućava napad “čovjek u sredini”

Sigurnosni stručnjaci upozoravaju na značajan propust u YONO SBI aplikaciji (verzija 1.23.36) koji omogućava Man-in-the-Middle (MITM) napade, izlažući milione korisnika riziku krađe bankarskih podataka putem nešifrovane komunikacije, posebno na javnim Wi-Fi mrežama.

Recent Articles

Budi u toku sa dešavanjima putem svoje email adrese!

spot_img