Globālā tīkla aktivitātes karte
Reāllaika globālā tīkla un skenēšanas aktivitāte no atvērtām, publiskām datu kopām. Atjauno periodiski.
Avoti: abuse.ch · SANS Internet Storm Center
ⓘ Reāllaika tīkla un skenēšanas aktivitātes indikatori no atvērtām, publiskām datu kopām. Pēdējais atjauninājums: -
Prioritāri novēršamās ievainojamības (CISA KEV)
Ievainojamības, kuras CISA iekļāvusi prioritāri novēršamo katalogā. Federālajām iestādēm tās jānovērš noteiktā termiņā - laba prakse arī citiem. Atjauno periodiski.
Avots: CISA KEV katalogs
Check Point SmartConsole - Check Point SmartConsole Improper Authentication Vulnerability
Microsoft SharePoint - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
WordPress Core - WordPress Core SQL Injection Vulnerability
WordPress Core - WordPress Core Interpretation Conflict Vulnerability
Langflow Langflow - Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
DD-WRT DD-WRT - DD-WRT Stack-Based Buffer Overflow Vulnerability
Microsoft SharePoint - Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
Fortinet FortiSandbox - Fortinet FortiSandbox OS Command Injection Vulnerability
Fortinet FortiSandbox - Fortinet FortiSandbox OS Command Injection Vulnerability
Oracle E-Business Suite - Oracle E-Business Suite Improper Privilege Management Vulnerability
KNX Association KNX Protocol Connection Authorization Option 1 - KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
Microsoft SharePoint Server - Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
SonicWall SMA1000 Appliances - SonicWall SMA1000 Appliances Code Injection Vulnerability
Microsoft Active Directory Federation Services - Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Cisco IOS - Cisco IOS Cross-Site Request Forgery Vulnerability
Balbooa Forms - Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
iCagenda iCagenda - iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
JoomShaper SP Page Builder - JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
Langflow Langflow - Langflow Authorization Bypass Through User-Controlled Key Vulnerability
ⓘ CISA KEV - prioritāri novēršamo ievainojamību katalogs. Karodziņš ⚠ KEV zemāk CVE sarakstā norāda pārklāšanos ar jaunākajām ievainojamībām.
Top 20 jaunākās ievainojamības
Publicētas CVE ievainojamības no publiskiem avotiem. Atjauno periodiski.
Nepietiekama ievaddatu validācija
Ievaddati netiek pareizi pārbaudīti, kas var izraisīt neparedzētu programmas uzvedību.
Dinamiskās atmiņas pārpilde
Atmiņas robežu pārkāpums dinamiski piešķirtā atmiņā var izraisīt avāriju vai svešu koda izpildi.
Servera puses pieprasījumu viltošana (SSRF)
Serveris tiek piespiests veikt pieprasījumus uz patvaļīgiem mērķiem, kas var atklāt iekšējos resursus.
Jauna ievainojamība
Gaida smaguma novērtējumu.
Resursu piešķiršana bez ierobežojumiem
Resursi tiek piešķirti bez ierobežojuma, kas var izsmelt servera kapacitāti.
Jauna ievainojamība
Gaida smaguma novērtējumu.
Ceļa šķērsošana
Nepietiekama failu ceļu pārbaude ļauj piekļūt failiem ārpus atļautās mapes.
Jauna ievainojamība
Gaida smaguma novērtējumu.
Komandu injekcija
Komanda tiek veidota no nepārbaudītiem datiem, kas var novest pie patvaļīgas komandas izpildes.
Jauna ievainojamība
Gaida smaguma novērtējumu.
Nepareiza autorizācija
Piekļuves tiesības tiek pārbaudītas nepareizi, kas var ļaut apiet ierobežojumus.
Vidēja riska ievainojamība
Plānojiet atjauninājumu.
Vidēja riska ievainojamība
Plānojiet atjauninājumu.
Augsta riska ievainojamība
Ieteicams atjaunināt drīz.
Jauna ievainojamība
Gaida smaguma novērtējumu.
Augsta riska ievainojamība
Ieteicams atjaunināt drīz.
Vidēja riska ievainojamība
Plānojiet atjauninājumu.
Vidēja riska ievainojamība
Plānojiet atjauninājumu.
Nepareiza autentifikācija
Identitātes pārbaude ir nepietiekama, kas var ļaut piekļūt bez derīgiem akreditācijas datiem.
Augsta riska ievainojamība
Ieteicams atjaunināt drīz.
ⓘ Saraksts tiek atjaunināts periodiski no publiskiem CVE avotiem.
Top 20 tehnoloģiju ziņas
Populārākās ziņas no globāliem tehnoloģiju, drošības un programmatūras stāstiem. Atjauno periodiski.
Avots: Hacker News
- 01
- 02
- 03
- 04
- 05
- 06
- 07
- 08
- 09
- 10
- 11
- 12
- 13
- 14
- 15
- 16
- 17
- 18
- 19
- 20
ⓘ Saraksts tiek atjaunināts periodiski no publiskiem tehnoloģiju ziņu avotiem.