Podatności i biuletyny

Ogromna kampania szpiegowska. Chińscy hakerzy wykorzystali lukę w zabezpieczeniach
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-126)
Krytyczne poprawki dla Microsoft Windows, SharePoint i Exchange. Łatajcie systemy!
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.133/134. (P23-125)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-124)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-123)
Firma SAP publikuje aktualizacje bezpieczeństwa 06/2023 (P23-122)
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P23-121)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-120)
Czerwcowy Wtorek Microsoftu 2023. (P23-119)
Nowe aktualizacje od Citrix. (P23-118)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-117)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-116)
Kolejny atak na ePUAP: Co warto wiedzieć o DDoS i jego konsekwencjach
Krytyczna podatność. Fortinet apeluje do klientów
EPUAP zaatakowany przez hakerów
Cieszyński: trwa atak hakerski na platformę ePUAP
Cisco informuje o nowej podatności. (P23-115)
ICS-CERT informuje o nowych podatnościach w produktach firmy Sensormatic Electronics. (P23-114)
Cisco informuje o nowych podatnościach. (P23-113)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0012. (P23-112)
Uwaga. Krytyczyna, eksploitowalna z Internetu podatność w urządzeniach Fortigate (SSL-VPN). CVE-2023-27997
CVE-2023-29383 – nadużywanie polecenia chfn do fałszowania danych z /etc/passwd
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.41(P23-111)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-110)
Uwaga, ważna łata w Splunku!
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-109)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-108)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-107)
GitLab publikuje aktualizacje dla swoich produktów. (P23-106)
Krytyczna podatność w serwerach aplikacyjnych MOVEit
Google publikuje aktualizację zabezpieczeń systemu Android 06/2023. (P23-105)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.106/110. (P23-104)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.37(P23-103)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-102)
Reskilling od zera z TryHackMe. Czy to możliwe?
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-101)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.90. (P23-099)
Exploit 0day w tej bramce pocztowej stosowany był w realnych atakach od przeszło pół roku. Instalowali trwały implant w urządzeniach.
EXATEL prezentuje system TAMA PRO7. Ochrona przed DDoS wchodzi na wyższy poziom
Ataki na linie lotnicze SAS. Jest żądanie okupu
CONTEC informuje o nowych podatnościach w swoich produktach (P23-098)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-097)
Przyszła kryska na matyska, czyli zero-day w Barracuda Email Security Gateway
Krytyczna podatność w bramce pocztowej mającej chronić przed złośliwymi wiadomościami. Złośliwą wiadomością można wykonać dowolny kod na bramce.
Nietypowa podatność w LinkedIN, prawdopodobnie w prosty sposób można było pobrać adresy emailowe wszystkich użytkowników
ICS-CERT informuje o nowych podatnościach w produktach firmy MOXA. (P23-096)
Zapobieganie atakom na łańcuch dostaw z Red Hat Trusted Software Supply Chain
Masowa kampania wykorzystująca dziurę w pluginie WordPressa z wyświetlaniem zgody na ciasteczka. Zamiast zgody – przekierowanie odwiedzających na złośliwe strony / przejmowanie adminów / …
Atak na wtyczki WordPress: Hakerzy wykorzystują luki w zabezpieczeniach