Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 37 z 49 CZ · EN/orig

3

Zranitelnost vzdálené spuštění kódu v Windows HTTP.sys

Zdroj popisuje zranitelnost CVE-2026-47291, které se týká protokolového zásobníku HTTP v systému Windows. Podle zdroje jde o chybu v nesprávné validaci příchozích HTTP požadavků v HTTP.sys, kterou může vzdálený neověřený útočník zneužít odesláním speciálně vytvořených HTTP paketů a dosáhnout tak popření služby nebo spuštění kódu na úrovni jádra.

EPSS 0.23 CVE-2026-47291 Microsoft US 2 zdrojů

ZDI Blog · Microsoft Security

Shrnutí generováno strojově za 0,0041 USD — otevřít originál

14

Zranitelnost ntopng – předvídatelné identifikátory relací

Zdroj uvádí, že ntopng verze 6.6 a starší obsahuje zranitelnost CVE-2026-38968 v podobě slabých identifikátorů HTTP relací v souboru src/HTTPserver.cpp. Identifikátory používají slabou pseudonáhodnost závislou na čase, což umožňuje útočníkům s kontrolou načasování predikovat nebo vytvořit shodné session cookies pro ověřené přihlášení.

EPSS 0.01 CVE-2026-38968 ntopng US

Microsoft Security ·

Shrnutí generováno strojově za 0,0024 USD — otevřít originál

1

8

9

25