Podatności i biuletyny

Luki w zabezpieczeniach SonicWall VPN umożliwiają atakującym obejście mechanizmów uwierzytelniania
Admin alarm. Atakujący przejmują zdalne dostępy do firm. Kolejne krytyczne podatności 0day. Ivanti Connect Secure VPN.
Wariant botnetu Mirai wykorzystuje podatność w routerach do przeprowadzania ataków DDoS
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P25-002)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.264/.265 (P25-001)
Polska TAMA chroni przed DDoS-ami
Exploit LDAPNightmare powoduje awarię LSASS i restarty kontrolerów domeny
Podatności w oprogramowaniu CTFd
Można ~prostym pakietem DNS zrestartować firewall od Palo Alto.
Groźna luka w zabezpieczeniach zapory sieciowej Palo Alto Networks wykorzystywana w środowisku naturalnym
Prometheus – setki tysięcy niezabezpieczonych serwerów dostępne dla wszystkich
Podatność w oprogramowaniu DirectAdmin Evolution Skin
27 Platform DDoS wyłączonych
Routery TP-Link mogą zniknąć z amerykańskiego rynku
Krowa bezmetanowa? Niespiskowo o aferze wokół środka Bovaer
Firma Siemens informuje o krytycznej podatnościach w swoich produktach (P24-421)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.204/.205 (P24-420)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-419)
ICS-CERT informuje o krytycznych podatnościach w produktach firmy Schneider. (P24-418)
Podatności w oprogramowaniu Wapro ERP Desktop firmy Asseco Business Solutions
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P24-417)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 131.0.2903.99(P24-416)
Ciekawe zmiany w Windows Server 2025. Microsoft wdraża zabezpieczenia zapobiegające atakom przekaźnikowym NTLM
Ponad 300 tysięcy instancji Prometheus podatnych na ataki DDoS i RepoJacking
Międzynarodowa operacja wymierzona w cyberprzestępców
AuthQuake – atak pozwalający ominąć MFA Microsoftu
Nowe luki w iOS i macOS umożliwiają obejście zabezpieczeń TCC. Nieautoryzowany dostęp do poufnych danych
GitLab publikuje aktualizacje dla swoich produktów. (P24-415)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P24-414)
Atlassian publikuje poprawki do swoich produktów 12/24 (P24-413)
Grudniowy Wtorek Microsoftu 2024. (P24-412)
Międzynarodowa operacja „PowerOFF”. Policja w walce z atakami DDoS
Nowy atak na routery wykorzystujący zero-day! Analiza podobnych ataków
Wystawa twórczości artystycznej Marioli Hałas i Miry Zydorczak - wernisaż 7 grudnia 2024 r. - Galeria Refektarz KOK
Atak na Muzeum Armii Krajowej w Krakowie
Cisco ostrzega, iż niezałatana od 10 lat luka jest używana w atakach!
#CyberMagazyn: Czy trudno jest znaleźć podatny serwer?
Firma Wago informuje o nowych podatnościach w swoich produktach.(P24-404)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-403)
Firma Siemens informuje o krytycznej podatnościach w swoich produktach (P24-402)
ICS-CERT informuje o nowych podatnościach w produktach firmy Oprogramowanie Open Automation.(P24-401)
Krytyczna podatność over-the-air w przemysłowych access pointach firmy EKI
Uwaga na te dwie groźne podatności w klientach VPN Palo Alto oraz SonicWall!
Przegląd prasy 28-11-2024
GitLab publikuje aktualizacje dla swoich produktów. (P24-397)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2024-0021(P24-396)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P24-395)
Jak zabezpieczyć sklep internetowy na Black Friday?
Najnowsze luki zero-day w Firefoksie i Windowsie wykorzystywane przez rosyjskich hakerów do wdrażania backdoorów w firmach
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 131.0.2903.63 (P24-392)