Podatności i biuletyny

Jak / gdzie zacząć przygodę z IT security?
Cyber, Cyber… – 359 – Raport – AI umożliwia wirtualne porwania, a GitHub wesprze weryfikacje błędów
Hashcat dla konkursu Sekuraka Academy 2024
Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.123/.124(P23-318)
Best themes for WordPress — czyli jakie motywy WordPress warto wybrać?
0day w Exchange – z poziomu zwykłego użytkownika można wykonać kod w OS (uprawnienia SYSTEM). Microsoft – to nie critical, więc przygotowanie łatki potrwa
Dwie krytyczne podatności w QNAP. Można zdalnie przejmować kontrolę nad urządzeniami.
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 119.0.2151.44 (P23-317)
Google publikuje aktualizację zabezpieczeń systemu Android 11/2023. (P23-316)
Common Vulnerability Scoring System (CVSS) V4.0 Opublikowany!
Bezpieczeństwo sieci Wi-Fi
ICS-CERT informuje o nowej podatności w produktach firmy  Red Lion. (P23-315)
ICS-CERT informuje o krytycznych podatnościach w produktach firmy Schneider. (P23-314)
ICS-CERT informuje o krytycznej podatności w produktach firmy Weintek.(P23-313)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-312)
Krytyczna luka w zabezpieczeniach F5 Big-IP. Jest publiczny POC
Krytyczna podatność w produktach Apache. (P23-311)
Podatność w oprogramowaniu Apereo CAS
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-310)
Firma Moxa informuje o podatnościach w swoich produktach. (P23-309)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 118.0.2088.76 (P23-308)
VMware publikuje biuletyn bezpieczeństwa VVMSA-2023-0025. (P23-307)
Cisco informuje o nowych podatnościach w swoich produktach w tym jednej KRYTYCZNEJ (P23-306)
Google publikuje aktualizacje przeglądarki Chrome do wersji 119.0.6045.105/.106(P23-305)
Top 15 najlepszych narzędzi/oprogramowania do certyfikacji ISO 27001
Skanery podatności
Uwaga na kolejną krytyczną podatność w Atlassian Confluence. CVE-2023-22518. Łatajcie się ASAP.
Znany gang z dostępem do adresów e-mail Pentagonu
HTTP/2 Rapid Reset
ICS-CERT informuje o nowej podatności w produktach firmy Rockwell Automation. (P23-304)
Google publikuje aktualizacje przeglądarki Chrome do wersji 118.0.5993.117/.118(P23-303)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-302)
F5 Networks publikuje informację o krytycznej podatności w swoich produktów(P23-301)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0023(krytyczna podatność) i VMSA-2023-0024. (P23-300)
Citrix Bleed – uważajcie na podatność umożliwiającą przejmowanie urządzeń Citrix NetScaler. CVE-2023-4966
Nowe Ataki DDoS
Łatajcie VMWare. Krytyczna podatność w serwerze vCenter
Dostępny nowy iOS: 17.1 – łatający serię poważnych podatności. Wykonanie kodu przez wejście na złośliwą stronę. Łatajcie się.
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron (P23-299)
ICS-CERT informuje o nowej podatności w produktach firmy Rockwell Automation. (P23-298)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-297)
Krytyczna podatność w produktach VMware VMSA-2023-0023. (P23-296)
Jak Just-in-Time (JIT) zwiększa poziom bezpieczeństwa organizacji
F5 Networks publikuje październikowy przegląd podatności dla swoich produktów(P23-295)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0021 i VMSA-2023-0022. (P23-293)
Uwaga, dwa krytyczne exploity na urządzenia Cisco. IOS XE / konsola webowa. Trwa aktywna exploitacja. CVE-2023-20198 / CVE-2023-20273
Aktywnie wykorzystywana krytyczna podatność w oprogramowaniu CISCO IOS XE (CVE-2023-20198)
Luka w WinRAR-ze wykorzystywana przez grupy hakerskie
UWAGA! Cisco ostrzega przed aktywnie wykorzystywaną w atakach nową luką zero-day w ich oprogramowaniu IOS XE. Można przejąć kontrolę nad urządzeniem
Izrael i Palestyna. Pomoc humanitarna celem hakerów