Děravé Log4j je stále součástí až třetiny stahovaného software.

Děravé Log4j je stále součástí až třetiny stahovaného software. Ačkoliv se o závažné chybě ví od prosince 2021 (0day v Log4j ohrožuje Minecraft a záplavu dalšího software běžícího na Javě), řada projektů stále obsahuje děravou verzi a jsou aktivně využívány. 

Děravý UpDraftPlus vyvolal vynucenou aktualizaci pluginu.

Děravý UpDraftPlus vyvolal vynucenou aktualizaci pluginu. Bezpečnostní chyba umožňovala dostat se k zálohám serveru. Detaily v Severe Vulnerability Fixed In UpdraftPlus 1.22.3 a UpdraftPlus security release – 1.22.3 / 2.22.3 – please upgrade

Kauza software na STK umožňujícího falšovat výsledky kontrol u soudu

Soud dal společnosti DEKRA částečně za pravdu, nicméně označil za opodstatněný výrok Libora Fleischhanse, kterým označil zprostředkovatelský program DEKRA Emise za „cracklý“ a uvedl, že software umožňuje manipulovat s výsledky emisních kontrol. Ve sporu jde o to, že software na STK umožňovalo zfalšovat výsledky technických kontrol. 

Před 20 tisíc nalezitelných HP serverů má přístupné rozhraní iLO.

Před 20 tisíc nalezitelných HP serverů má přístupné rozhraní iLO. To rozhraní, které by v žádném případě volně dostupné být nemělo. Detaily v Over 20 thousand servers have their iLO interfaces exposed to the internet, many with outdated and vulnerable versions of FW kde například zjistíte, že pomocí ilo proliant „local user name“ „password“  zadaného…

Nepříjemná chyba v Githubu.

Nepříjemná chyba v Githubu. Kdokoliv se tam může vydávat za kohokoliv. Byť to hlavně platí pro někoho, kdo s Githubem neumí pracovat a nedodržuje odpovídající pravidla.

Děravé McAfee umožňovalo spustit kód a ovládnout počítač.

Děravé McAfee umožňovalo spustit kód a ovládnout počítač. Zásadní bezpečnostní chyba, která už naštěstí byla opravena. Viz též A bug in McAfee Agent allows running code with Windows SYSTEM privileges Mohlo by se hodit vědět, že McAfee prodáno za 14+miliard dolarů ale i Jak se ve Windows 10/Windows 11 zbavit (předinstalovaného) McAfee