Wykryta ostatnio podatność Linux (CVE-2015-0235), przy wykorzystaniu której osoba niepowołana, przy użyciu biblioteki systemowej glibc, może uzyskać dostęp do administracji serwerem, umożliwiający wykonanie dowolnego kodu, dotknęła także produktów Kerio®. Poniżej przedstawiamy kroki, które należy podjąć,…
Ogólnie Podatność „shellshock” (CVE-2014-6271 i CVE-2014-7169) jest błędem zabezpieczeń powłoki Bash w systemach operacyjnych rodziny Unix. Wiele dystrybucji Linux i Mac OS X zawiera niezabezpieczoną wersję Bash. Atakujący może wykorzystać lukę za pośrednictwem zdalnego dostępu…
W związku z luką CVE-2014-0160, wykrytą w OpenSSL, producent opublikował nową wersję Kerio Control 8.2.2 Patch 2, która posiada zaktualizowane biblioteki OpenSSL. Wszystkich klientów, posiadających Kerio Control 8.2.x, zachęcamy do zaktualizowania do najnowszej wersji, wolnej…
Przed chwilą ukazała się nowa wersja Kerio Operator 2.2.5, zawierająca poprawkę zabezpieczającą przez wykorzystaniem luki CVE-2014-0160, odkrytej w zaimplementowanym w produkcie OpenSSL. Oprócz niej, w nowej wersji dodane zostało wsparcie dla autoprovisioningu telefonu Cisco 7492G…
Sophos na swoim blogu poinformował, że znaleziona 7 kwietnia luka w OpenSSL 1.0.1, jest obecna w niektórych wersjach Sophos UTM. Problem dotyczy UTM 9.1 i UTM 9.2, a także klientów SSL współpracujących z tymi wersjami.