Máme pro Vás příklady hrozeb, které zachytil ThreatGuard 04/2025


V komponentě SSH serveru Erlang/OTP byla objevena kritická zranitelnost umožňující vzdálené spuštění kódu na jakémkoliv hostiteli, který provozuje SSH server založený na Erlang/OTP. Zneužitím chyby ve zpracování zpráv protokolu SSH může útočník získat neoprávněný přístup k postiženým systémům a provádět libovolné příkazy bez platných přihlašovacích údajů. Tuto komponentu používají i výrobci třetích stran, společnost Cisco prozatím potvrdila zranitelnosti v produktech Network Service Orchestrator (NSO) a ConfD, ConfD Basic.
Návrh řešení týmu viz ThreatGuard-ID: 3906


V pgAdmin, nástroji pro správu databází PostgreSQL byla opravena chyba umožňující útočníkům ovládnout servery prostřednictvím škodlivých požadavků API. Úspěšné zneužití může vést k manipulaci s databází, krádeži nebo zničení citlivých dat PostgreSQL, krádeži přihlašovacích údajů, exktrakci klíčů API, hesel a tokenů z konfiguračních souborů, vytvoření backdoor pomocí instalace škodlivých skriptů pro dlouhodobý přístup.
Návrh řešení týmu viz ThreatGuard-ID: 3870


Kritická zranitelnost v nástroji SAP NetWeaver Visual Composer Metadatauploader je aktivně zneužívána a umožňuje neautentifikovaným útočníkům nahrávat a spouštět škodlivé binární soubory, čímž získávají kontrolu nad zranitelnými hostiteli.
Návrh řešení týmu viz ThreatGuard-ID: 3919

Co potřebujete vyřešit? Ozveme se Vám nazpět

Než začneme poskytovat službu outsourcing IT, zpracujeme nejdříve vstupní audit informačních technologií. Tento audit slouží k zjištění aktuálního stavu výpočetní techniky a softwarového vybavení a zároveň k vytvoření návrhu pro případné změny a optimalizace. Na základě výsledků auditu navrhneme specifikaci parametrů smlouvy a cenové nabídky.

Kontakt

+420 596 620 071
+420 596 620 070
obchod@brain.cz