Skoči na vsebino

SI-CERT 2011-01 / Postfix TLS vstavljanje ukazov

Opis

Strežniški program za posredovanje elektronske pošte Postfix vsebuje ranljivost, ki bi v posebnih okoliščinah omogočila tretji osebi podtikanje ukazov po tem, ko se vzpostavi šifrirana seja med pošiljateljem elektronskega sporočila in strežnikom. V takšnem scenariju bi napadalec lahko pridobil uporabniško ime in geslo.

Natančen opis: Plaintext command injection in multiple implementations of STARTTLS (CVE-2011-0411)

Rešitev

Nadgradnja na verzije 2.4.16, 2.5.12, 2.6.9 ali 2.7.3 odpravi omenjeni problem.

Povezave

Preberite tudi

SI-CERT 2026-06 / Kritične ranljivosti v Citrix NetScaler ADC in Gateway

Kritične ranljivosti CVE-2026-88771 in CVE-2026-88772 v napravah Citrix NetScaler ADC in NetScaler Gateway lahko neavtenticiranemu napadalcu omogočijo oddaljeno izvajanje poljubne kode. Ranljivosti se že aktivno izkoriščata, zato je priporočljiva takojšnja nadgradnja prizadetih naprav.
Več

SI-CERT 2026-05 / Kritična ranljivost v MikroTik RouterOS – MikroTrick

Veriga kritičnih ranljivosti v RouterOS omogoča popolno kompromitacijo MikroTik naprav, ki imajo dostopno SSH storitev. Ranljivosti se že izkorišča v napadih, zato priporočamo takojšnjo namestitev popravkov.
Več

SI-CERT 2026-04 / Kritična ranljivost v WordPress jedru – WP2Shell

Kritična veriga ranljivosti CVE-2026-63030 in CVE-2026-60137 v jedru sistema WordPress lahko napadalcu brez prijave omogoči popoln prevzem spletnega mesta.
Več