Skoči na vsebino

SI-CERT 2011-01 / Postfix TLS vstavljanje ukazov

Opis

Strežniški program za posredovanje elektronske pošte Postfix vsebuje ranljivost, ki bi v posebnih okoliščinah omogočila tretji osebi podtikanje ukazov po tem, ko se vzpostavi šifrirana seja med pošiljateljem elektronskega sporočila in strežnikom. V takšnem scenariju bi napadalec lahko pridobil uporabniško ime in geslo.

Natančen opis: Plaintext command injection in multiple implementations of STARTTLS (CVE-2011-0411)

Rešitev

Nadgradnja na verzije 2.4.16, 2.5.12, 2.6.9 ali 2.7.3 odpravi omenjeni problem.

Povezave

Preberite tudi

SI-CERT 2026-02 / Ranljivost v WordPress vtičniku PixelYourSite

WordPress vtičnik PixelYourSite vsebuje ranljivost z visoko resnostjo, ki omogoča vstavljanje in trajno shranjevanje zlonamerne kode v vsebino spletnega mesta
Več

SI-CERT 2026-01 / Ranljivosti Cisco Catalyst SD-WAN

Prva objava: 25. februar 2026Zadnje urejanje: 26. februar 2026 Povzetek Podjetje Cisco je objavilo več ranljivosti Cisco Catalyst SD-WAN Controller in Cisco Catalyst SD-WAN Manager naprav, ki se že aktivno …
Več

SI-CERT 2025-08 / F5 izpostavljenost izvorne kode

Napadalci so avgusta 2025 pridobili dolgotrajen nepooblaščen dostop do nekaterih notranjih sistemov F5, vključno z razvojnim okoljem za BIG‑IP in platformami za upravljanje inženirskega znanja. Ukradli so občutljive podatke, med njimi del izvorne kode BIG‑IP, in informacije o nerazkritih ranljivostih. Podajamo nasvete za skrbnike F5 sistemov.
Več