Podatności i biuletyny

Uwaga! Apple łata kolejne trzy luki zero-day!
Uwaga! Trend Micro łata zero-daya wykorzystywanego w atakach!
Epidemia ataków DDoS z wykorzystaniem IoT. Co możesz z tym zrobić?
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-257)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-256)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-255)
ICS-CERT informuje o nowych podatnościach w produktach firmy Siemens. (P23-254)
Apple wydaje kolejne poprawki. Wykryto 3 luki w zabezpieczeniach
Apple wypuszcza pilną łatkę kilku 0dayów wykorzystywanych w realnych atakach. iOS 17.0.1 oraz iOS 16.7
Przygotowali eksploita na podatność w WinRAR, tylko iż w eksploicie był kolejny exploit eksploitujący komputer niedoszłego hackera
GitLab wydaje pilne poprawki bezpieczeństwa w związku z krytycznymi lukami w zabezpieczeniach
Odczytujesz złośliwy obrazek i Twój komputer jest przejęty. Gruba podatność załatana we wszystkich przeglądarkach, Thunderbirdzie, 1Password, … CVE-2023-4863
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron (P23-253)
ICS-CERT informuje o nowych podatnościach w produktach firmy Siemens.
ICS-CERT informuje o nowych podatnościach w produktach firmy Siemens. (P23-252)
GitLab publikuje aktualizacje dla swoich produktów. (P23-251)
Można było ominąć logowanie kluczem sprzętowym 2FA do Cloudflare. Prosty trick…
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 117.0.2045.31(P23-250)
Google publikuje aktualizacje przeglądarki Chrome do wersji 117.0.5938.62/.63. (P23-249)
Brak sympatii dla negatywnych uprawnień
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-248)
Firma Siemens informuje o nowej podatności w swoim produkcie. (P23-247)
9(18) 2023 SECURITY MAGAZINE
Zarządzanie bezpieczeństwem mobilnym. Samsung Knox Security Center
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 116.0.1938.81(P23-246)
FortiNET wydaje aktualizacje dla swoich produktów. (P23-245)
Palo Alto publikuje nowe aktualizacje dla swoich produktów.(P23-244)
W najnowszej aktualizacji Microsoft załatał 59 luk bezpieczeństwa
ICS-CERT informuje o nowych podatnościach w produkcie firmy Fuj. (P23-243)
Adobe załatał krytyczną podatność 0day w Acrobat Reader. Podatność była / jest wykorzystywana w dziczy. Łatajcie się.
Wrześniowy Wtorek Microsoftu 2023. (P23-242)
Mozilla wydaje aktualizacje swoich produktów łatając krytyczną podatność (P23-241)
ICS-CERT informuje o nowych podatnościach w produkcie firmy Fuji Electric. (P23-240)
Aktualizacja dla wielu produktów Adobe. (P23-239)
Firma SAP publikuje aktualizacje bezpieczeństwa 09/2023 (P23-238)
Adobe Acrobat i Reader z pilną aktualizacją zabezpieczeń
SY0-601: Request forgeries (CSRF & SSRF)
Łatajcie błyskawicznie Chrome. Google załatał właśnie krytyczną podatność wykorzystywaną w dziczy. Możliwe powiązania z Pegasusem
Schneider Electric informuje o nowych podatnościach w swoich produktach.(P23-237)
JTEKT informuje o nowych podatnościach w swoich produktach. (P23-236)
Google łata krytyczną lukę w przeglądarce Chrome (P23-235)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-234)
Google Chrome łata krytyczną lukę w zabezpieczeniach – sprawdź aktualizację!
Co dla IAM oznacza Zero Trust?
Nowa podatność w usłudze historii plików na Windows. Jest exploit i można przejąć uprawnienia SYSTEM
Natychmiast aktualizuj urządzenia od Apple! Pegasus może nas szpiegować
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 116.0.1938.76(P23-233)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-232)
Obraz w głowie programisty, czyli CVE-2021-40866
Poważna luka w zabezpieczeniach Cisco BroadWorks