Nacionalni centar za kibernetičku sigurnost Nacionalni centar za kibernetičku sigurnost
Republika Hrvatska
Sigurnosno–obavještajna agencija
soa.hr
  • Naslovnica
  • Novosti
  • Sigurnosna upozorenja
  • SK@UT
    • Česta pitanja o SK@UT-u
    • CTF natjecanje
  • Dokumenti
    • Zakon o kibernetičkoj sigurnosti
    • Uredba o kibernetičkoj sigurnosti
    • Nacionalni program upravljanja kibernetičkim krizama
    • Nacionalni plan provedbe vježbi kibernetičke sigurnosti
    • Nacionalna taksonomija kibernetičkih incidenata
    • Kvartalni pregledi implementacije Zakona o kibernetičkoj sigurnosti
    • EU legislativa
    • Smjernice i upute
    • Preporuke
  • Česta pitanja
    • Općenito
    • Zakon o kibernetičkoj sigurnosti
    • Pitanja kategoriziranih subjekata
    • SK@UT
  • O nama
    • Prijava incidenta
    • Prijava ranjivosti
    • Karijere
    • Kontakt
  • Kontakt
EN
  • Naslovnica
  • Sigurnosna upozorenja

Sigurnosna upozorenja

Aktivno iskorištavanje ranjivosti nultog dana u Ivanti Connect Secure uređajima
Datum objave: 09.01.2025. | Zadnje izmijenjeno: 07.02.2025.

Aktivno iskorištavanje ranjivosti nultog dana u Ivanti Connect Secure uređajima

Ranjivosti CVE-2025-0282 i CVE-2025-0283 napadaču omogućuju udaljeno izvršavanje koda (bez potrebe za autentifikacijom) te eskalaciju privilegija u proizvodima Ivanti Connect Secure, Policy Secure i ZTA Gateways. Barem jedna od navedenih ranjivosti se sredinom prosinca 2024. godine već aktivno koristila kao ranjivost nultog dana (zero-day vulnerability) za kompromitaciju Ivanti Connect Secure uređaja.
  • Prethodna
  • 1
  • 2
  • 3
  • Sljedeća
Nacionalni centar za kibernetičku sigurnost Nacionalni centar za kibernetičku sigurnost
  • Novosti
  • Sigurnosna upozorenja
  • SK@UT
  • Dokumenti
  • Česta pitanja
  • O nama
  • Pravne napomene
  • Izjava o pristupačnosti
Povratak na vrh