Sürgős frissítés érkezett a Veeam ONE-hoz
A Veeam kritikus veszélyességű sebezhetőségeket javított a ONE platform kapcsán.Ahogy arról a Biztonságportál Prémium weboldalain már hírt adtunk, a Veeam ONE platform esetében négy biztonsági hibára derült fény. Ezek közül kettő kritikus veszélyességűnek minősül, így az elérhetővé tett patch-ek telepítését nem célszerű elodázni.
A vállalat szerint a legveszélyesebb sebezhetőségek a 10-es fokozatú CVSS skálán 9,9/9,8-es értékeket érdemeltek ki. Az egyik kritikus hiba jogosulatlan távoli kódfuttatást tehet lehetővé azon SQL Server példány kapcsán, amely a ONE-hoz tartozó konfigurációs adatbázist kezeli. A másik kritikus sebezhetőség pedig a Veeam ONE Reporting Service esetében merült fel, és NTLM-hashekhez való jogosulatlan hozzáférést biztosít.
A Veeam által javított másik két sérülékenység közepes veszélyességűnek minősül. Az egyik a Dashboard Schedule összetevőt érinti, míg a másik egyes szerepkörök (Veeam ONE Power User és Veeam ONE Administrator) kezelésében volt kimutatható.
A szóban forgó biztonsági hibákat az alábbi verziók szüntetik meg:
- Veeam ONE 12 P20230314 (12.0.1.2591)
- Veeam ONE 11a (11.0.1.1880)
- Veeam ONE 11 (11.0.0.1379)
-
A Google egy veszélyes biztonsági rést foltozott be a ChromeOS-en.
-
A Google két veszélyes hibát orvosolt Chrome böngészőben.
-
A SonicWall két sebezhetőséget javított a GMS kapcsán.
-
A Citrix a virtualizációs megoldásaihoz fontos frissítéseket tett közzé.
-
A QNAP számos sebezhetőséget szüntetett meg a NAS adattárolói kapcsán.
-
A Microsoft fejlesztői három biztonsági résről számoltak be az Edge kapcsán.
-
A TinyMCE kapcsán XSS-hibákra derült fény.
-
A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.
-
Öt biztonsági rést foltoztak be a GitLab fejlesztői.
-
A FreeRDP-hez öt patch vált elérhetővé.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.