ON
← Natrag na feed
Ivanti EPM: Update zatvara tri visoko rizične sigurnosne propuste
Germany🏛️ Politikaprije 6 dana

Ivanti EPM: Update zatvara tri visoko rizične sigurnosne propuste

Ivanti, proizvođač softvera, objavio je sigurnosne ispravke za svoj upravljački softver za krajnje točke (EPM), koje rješavaju tri visoko kritične sigurnosne nedostatke. Ove nedostatke omogućuju pristupanje pristupnim podacima, manipulaciju cloud-tehnika i rješavanje problema u službi agenta. Sigurnosne nedostatke identificirane su kao CVE-2026-18129, CVE-2026-18127 i CVE-2026-18115 i imaju visoku vrijednost rizika. Ivanti nudi ažurirane verzije (EPM 2024 SU7 ili novije), koje rješavaju ove probleme i stavlja ih na raspolaganje u vlastitom licencijskom sustavu za preuzimanje.

Ivanti je objavio ažuriranja za svoj Endpoint Manager (EPM) softver koji rješavaju tri sigurnosne ranjivosti visokog rizika, prema sigurnosnom savjetu koji je objavila tvrtka.

Prva ranjivost, CVE-2026-18129, omogućuje napadačima u poziciji čovjeka u sredini da uhvate osjetljive informacije prenete u čistom tekstu od strane Ivanti EPM jezgra. To uključuje poverljive podatke za vanjske SQL veze. Druga greška, CVE-2026-18127, omogućuje neovlašten pristup Amazon S3 kante koji se koriste za pohranu snimaka sesije, dodjeljujući pune dozvole za pisanje ako napadač pruži pažljivo izrađen naziv datoteke. Treće pitanje, CVE-2026-18125, uključuje potencijalni pristup izvan granica memorije koji neovlašteni napadači mogu iskoristiti kako bi pokrenuli uvjet uskraćivanja usluge srušenjem usluge agenta.

Ivanti nije pružio detaljna tehnička objašnjenja nedostataka osim potvrde o njihovom postojanju i ozbiljnosti. Tvrtka je izjavila da ažurirani softver rješava ova pitanja, iako je naglasila da nije prijavljeno iskorištavanje ovih ranjivosti među svojim korisnicima. Kao takvi, trenutno nema poznatih slučajeva uspješnih napada koji koriste ove specifične slabosti. Unatoč nedavnim naporima za popravak, Ivanti je priznao da su slične ranjivosti riješene ranije ove godine.

Ove prethodne zakrpe naglašavaju obrazac stalnih poboljšanja sigurnosne pozicije platforme EPM. IT administratorima se savjetuje da odmah primijene najnovije ispravke kako bi smanjili izloženost potencijalnim prijetnjama. Iako Ivanti nije primijetio nikakvu zloupotrebu novo zakrpljenih ranjivosti, tvrtka poziva korisnike da poduzmu proaktivne korake u osiguranju svojih okruženja. Preporuka je u skladu s najboljim praksama za održavanje otpornosti na kibernetičku sigurnost, posebno s obzirom na kritičnu ulogu koju rješenja za upravljanje krajnjim točkama igraju u mrežama poduzeća. Objavljivanje ovih ažuriranja naglašava važnost pravovremenog održavanja softvera u ublažavanju nastajućih rizika.

S povećanjem sofisticiranosti cyber prijetnji, organizacije moraju ostati budne i osigurati da su svi sustavi ažurirani najnovijim sigurnosnim zakrpama.

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

2 izvještaja

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 80prije 10 dana
Ivanti EPM: Update zatvara tri visoko rizične sigurnosne propuste

Ivanti, proizvođač softvera, objavio je sigurnosne ispravke za svoj upravljački softver za krajnje točke (EPM), koje rješavaju tri visoko kritične sigurnosne nedostatke. Ove nedostatke omogućuju pristupanje pristupnim podacima, manipulaciju cloud-tehnika i rješavanje problema u službi agenta. Sigurnosne nedostatke identificirane su kao CVE-2026-18129, CVE-2026-18127 i CVE-2026-18115 i imaju visoku vrijednost rizika. Ivanti nudi ažurirane verzije (EPM 2024 SU7 ili novije), koje rješavaju ove probleme i stavlja ih na raspolaganje u vlastitom licencijskom sustavu za preuzimanje.

Procjena pristranosti (Sredina): Izvještaji su stvarni i informativni, bez političkog utjecaja ili stranačkog stajališta, i bave se samo tehničkim sigurnosnim aspektima, bez procjene političkih posljedica ili odgovornosti vlada ili institucija.

Zašto činjenice (85): The article reports on Ivanti's release of updates addressing three high-risk security vulnerabilities in their EPM software. It cites specific CVE identifiers, CVSS scores, and risk levels, aligning with common cybersecurity reporting standards. The information appears consistent with typical vendo

Zašto objektivnost (80): The tone remains professional and informative, focusing on technical details without overt bias. The article presents both the risks and the mitigation steps taken by Ivanti, though it emphasizes the importance of updating systems, which may subtly encourage prompt action.

heise online logoheise onlineNeovisanSredinaČinjenice 85Objektivnost 75prije 6 dana
Zlonamjerna šifra ugrožava PostgreSQL

PostgreSQL je identificirao nekoliko slabosti zbog kojih bi napadači mogli izvršiti potencijalni štetni kod. Razvijači su popravili verzije 14.24, 15.19, 16.15, 17.11 i 18.6. Podrška za PostgreSQL 14 prestaje 12. studenog 2026., zbog čega sigurnosne ispravke i ispravke više nisu dostupne. Administratori su hitno zatraženi, dok se ne obavi ažuriranje na nastavak podržane verzije. Dvije specifične slabosti (CVE-202666-142 i CVE-2026-18408) potencijalno omogućuju izvršenje štetnog koda, ali do sada nisu poznati konkretni napadi.

Procjena pristranosti (Sredina): Der Artikel berichtet objektiv über technische Sicherheitsaspekte eines Softwareprodukts ohne politischen Kontext oder parteiengesellschaftlicher Einordnung. Ne predstavlja niti ocjenjuje političke stavove, već samo izvješćuje o činjenicama o sigurnosti PostgreSQL-a.

Zašto činjenice (85): The article accurately reports that PostgreSQL 14.24, 15.19, 16.15, 17.11, and 18.6 have been updated to address 28 security vulnerabilities and over 110 bugs. It mentions the EOL date for PostgreSQL 14 and aligns with the primary source document. However, it omits some specific CVE identifiers and

Zašto objektivnost (75): The tone is somewhat alarmist, suggesting that attackers can 'push and execute malicious code' and implying significant risk. While it presents facts neutrally, the phrasing leans toward emphasizing potential threats rather than providing a balanced view of the situation.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i sve ostale značajke za podupiratelje.

Postani podupiratelj

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 4 €/mjesec.

Postani podupiratelj

Povezane priče