TP-Link Omada ZTP: ketenaanval op hele netwerken
Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.
Onderzoekers van Forescout melden 15 kwetsbaarheden in TP-Link Omada ZTP-systemen. In combinatie kunnen aanvallers credentials onderscheppen en via één controller een hele devicefleet beïnvloeden.
Het NCSC meldt dat Adobe kwetsbaarheden in Adobe Campaign Classic heeft gepatcht. De issues kunnen leiden tot ongeautoriseerde code-uitvoering en SQL-injectie met hoge impact.
Broadcom heeft noodpatches uitgebracht voor meerdere VMware-producten. De updates verhelpen onder meer een VMware kritieke auth bypass en een kwetsbaarheid die VM-escapes mogelijk maakt.
GitLab heeft meerdere GitLab kwetsbaarheden verholpen die konden leiden tot informatielekken, workflow-manipulatie, privilege-escalatie, DoS en XSS. Update je GitLab-installatie daarom zo snel mogelijk.
NCSC-advies meldt kritieke kwetsbaarheden in VMware vCenter en VMware ESX, met hoge impact. Ook Workstation en Fusion hebben patches nodig.