Výsledky hledání

zdroj: Microsoft Security× v celém archivu zrušit filtry

2906 karet z 2906 položek · strana 46 z 49 CZ · EN/orig

24

Časový útok v memcached před verzí 1.6.42

Microsoft Security uvádí zranitelnost CVE-2026-47783 v memcached před verzí 1.6.42, která umožňuje útok prostřednictvím časového kanálu na údaje uživatelských jmen při ověřování SASL hesla. Problém spočívá v tom, že smyčka v sasl_server_userdb_checkpass skončí ihned po nalezení platného uživatelského jména.

EPSS 0.01 CVE-2026-47783 memcached US

Microsoft Security ·

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

36

CVE-2026-45585: Obejití bezpečnostní funkce Windows BitLocker

Microsoft informuje o zranitelnosti typu obejití bezpečnostní funkce ve Windows, známé jako 'YellowKey'. Proof of concept byl zveřejněn mimo rámec koordinované praktiky řešení zranitelností. Microsoft vydal CVE s pokyny ke zmírnění, která lze aplikovat do doby, než bude k dispozici bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-45585 Microsoft US

Microsoft Security ·

Shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost v Mbed TLS a TF-PSA-Crypto - slabá validace FFDH

Zdroj uvádí zjištěnou zranitelnost v Mbed TLS verzí 3.5.x a 3.6.x (až 3.6.5) a v TF-PSA-Crypto 1.0. Problém spočívá v nedostatečné validaci vstupů při finite-field Diffie-Hellman, což útočníkovi umožňuje omezit sdílený tajný klíč na malou množinu hodnot. Zranitelnost se týká pouze protokolů závislých na příspěvkovém chování; TLS je podle zdroje vyjímkou.

EPSS 0.00 CVE-2026-34872 Mbed US

Microsoft Security ·

Shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnost v Mbed TLS a TF-PSA-Crypto — postranní kanál pomocí timingu

Zdroj uvádí zranitelnost CVE-2025-66442 v Mbed TLS do verze 4.0.0 a TF-PSA-Crypto do verze 1.0.0, kterou lze zneužít prostřednictvím postranního kanálu pomocí timingu v operacích RSA a CBC/ECB dešifrování, a to pouze při použití optimalizační funkce 'select-optimize' kompilátoru LLVM.

EPSS 0.00 CVE-2025-66442 Mbed TLS TF-PSA-Crypto US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost čtení mimo paměť v Mbed TLS 3.6.6

Zdroj uvádí, že zranitelnost CVE-2026-34876 v Mbed TLS 3.x před verzí 3.6.6 umožňuje útočníkům číst sousední data CCM kontextu prostřednictvím rozhraní multipart CCM API s nadměrně velkým parametrem tag_len. Problém vzniká chybějícím ověřením parametru tag_len oproti velikosti interního 16bajtového autentizačního bufferu.

EPSS 0.00 CVE-2026-34876 Mbed TLS US

Microsoft Security ·

Shrnutí generováno strojově za 0,0028 USD — otevřít originál