Podatności i biuletyny

Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-176)
Hitachi Energy aktualizuje swoje produkty.(P23-175)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-174)
Komunikacja polskiej policji nie taka bezpieczna? Luka w systemie TETRA
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 115.0.1901.183(P23-173)
Cisco informuje o nowej podatności. (P23-172)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider. (P23-171)
Podatność RCE w agencie OpenSSH. Łatajcie systemy!
Nowe podatności w OpenSSH. (P23-170)
Google publikuje aktualizacje przeglądarki Chrome do wersji 115.0.5790.98/99. (P23-169)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 07/2023. (P23-168)
Rośnie liczba oszustw związanych z zabezpieczeniami pakietu Microsoft Office
Najpopularniejsza wtyczka WordPress została zhakowana w celu przejęcia stron internetowych
ICS-CERT informuje o nowych podatnościach w produktach firmy GE (P23-167)
ICS-CERT informuje o nowych podatnościach w produktach firmy Weintek.(P23-166)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-165)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.82(P23-163)
Hakerzy wykorzystują lukę w WooCommerce Payments – CVE-2023-28121
Ciekawa podatność w pluginie do płatności WooCommerce – można jednym nagłówkiem utworzyć nowego admina w WordPress
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-162)
ICS-CERT informuje o podatnościach w produktach firmy Honeywell (P23-161)
Cisco informuje o nowej podatności. (P23-160)
Nowa krytyczna podatność w Fortigate (precyzyjniej: FortiOS/FortiProxy). Łatajcie się.
UWAGA! Aż pięć wykorzystywanych w sieci luk zero-day w Microsoft. Jedna wciąż niezałatana (CVE-2023-36884)
Uwaga! Rosyjscy hakerzy wykorzystują aktywne podatności pakietu Office
Kiedy skrypciaki łykają jak młody pelikan na zimę
Windows 11 otrzymuje poprawkę jednego z najbardziej żenujących błędów Microsoftu w historii
ICS-CERT informuje o nowych podatnościach w produktach firmy Sensormatic Electronics. (P23-159)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-158)
Firma SAP publikuje aktualizacje bezpieczeństwa 07/2023 (P23-157)
Był patch, nie ma patcha, jest kolejny patch. Apple walczy z 0dayem na iPhony
Nowe aktualizacje od Citrix. (P23-156)
FortiNET wydaje aktualizacje dla swoich produktów łatając krytyczą podatność. (P23-155)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-154)
Lipcowy Wtorek Microsoftu 2023. (P23-153)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-152)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-151)
Aktywnie wykorzystywany 0day w MS Office. Wystarczy otworzyć spreparowany dokument. Właśnie wjechała łatka.
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-150)
Apple wypuszcza awaryjną łatkę na iPhone. Podatność 0day wykorzystywana w realnych atakach.
Ponad 20 mln dolarów padło łupem hakerów przez Revolut
Uwaga – podatności w Cisco! Jedna z luk umożliwia atakującym modyfikację zaszyfrowanego ruchu!
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0015. (P23-149)
GitLab publikuje aktualizacje dla swoich produktów. (P23-148)
ICS-CERT informuje o nowych podatnościach w produktach firmy PiiGAB (P23-147)
Fotowoltaika zagrożona atakiem hakerskim? Wykryto aktywną podatność
Cała seria exploitów używana w aktywnych atakach przejmujących urządzenia IoT. Jest też unauth RCE na… farmę solarną, czy raczej panel do jej monitorowania.
Cisco informuje o nowych podatnościach. (P23-146)
Google publikuje aktualizację zabezpieczeń systemu Android 07/2023. (P23-145)
StackRot – lokalna eskalacja uprawnień do root w kernelu. Warto się załatać