Podatności i biuletyny

Zapobieganie atakom na łańcuch dostaw z Red Hat Trusted Software Supply Chain
Masowa kampania wykorzystująca dziurę w pluginie WordPressa z wyświetlaniem zgody na ciasteczka. Zamiast zgody – przekierowanie odwiedzających na złośliwe strony / przejmowanie adminów / …
Atak na wtyczki WordPress: Hakerzy wykorzystują luki w zabezpieczeniach
GitLab publikuje aktualizacje dla swoich produktów. (P23-095)
Uwaga posiadacze urządzeń Zyxela. Dwie podatności umożliwiające przejęcie urządzeń od strony Internetu. Dostępne są łatki.
Firma Apple publikuje aktualizacje dla swojego produktu (P23-094)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-093)
Podatność w KeePass – master key zagrożony
Red Hat wprowadza mechanizmy zaufanych łańcuchów dostaw oprogramowania
Mitsubishi Electric informuje o krytycznej podatności w swoich produktach. (P23-092)
Apple łata ~40 podatności w iPhone, w tym luki wykorzystywane aktywnie w realnych atakach
Cyber, Cyber… – 348 – Raport – Podatności silnika WebKit w Apple i cyberataki na władze miast i gmin
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-090)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 113.0.1774.35 (P23-089)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-088)
ACF 6.1.6 zawiera istotną poprawkę bezpieczeństwa.
Polska: cyberataki na portale informacyjne. To DDoS
Mitsubishi Electric informuje o nowej podatności w swoich produktach. (P23-087)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-086)
Cisco informuje o nowych podatnościach. (P23-085)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-084)
Firma Wago informuje o nowej podatności w swoich produktach.(P23-083)
Google publikuje aktualizacje przeglądarki Chrome do wersji 113.0.5672.126/.127 (P23-082)
Axence uruchamia platformę rozwoju kompetencji pracowników w zakresie cyberbezpieczeństwa
Kilka starych luk w Linuksie wykorzystanych w atakach
Chrome łata 'criticala’ oraz kilka innych podatności – aktualizujcie się.
Hasła zapisane w KeePass są możliwe do odzyskania
Ciekawa podatność w KeePassie – z dumpa pamięci można wyłuskać główne hasło. Dostępny jest proof of concept exploit.
Microsoft ostrzega przed atakami irańskich hakerów
Jeszcze raz… Dlaczego MUSISZ aktualizować wtyczki WordPress? Na przykładzie strony media.ferrari.com
Microsoft kończy wsparcie dla Windows 10 21H2, by dalej otrzymywać aktualizacje bezpieczeństwa trzeba poddać system aktualizacji
Milion witryn WordPress dotkniętych luką w zabezpieczeniach wtyczki
Boty odpowiadają za prawie 50 proc. całego ruchu internetowego
ICS-CERT informuje o nowych podatnościach w produktach firmy SDG Technologies. (P23-081)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-080)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0009. (P23-079)
Łatajcie systemy! Możliwe wykonanie kodu w Active Directory poprzez błąd w LDAP oraz obejście poprawki Outlook umożliwiające wykonanie kodu bez ingerencji użytkownika
Cyber, Cyber… – 347 – Raport – Wyciek kluczy MSI Boot Guard i atak ransomware na ABB
Uwaga na krytyczną podatność w routerze TP-Linka (luka jest aktywnie exploitowana i możliwa do wykorzystania z poziomu Internetu). Dostępna jest łatka.
Check Point wzmacnia ochronę punktów końcowych, zapewniając wykrywanie luk i aktualizowanie podatności
Krytyczna luka w zabezpieczeniach Siemens RTU może pozwolić hakerom na destabilizację sieci energetycznej
Palo Alto publikuje nowe aktualizacje dla swoich produktów.(P23-078)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-077)
Podatność w Kernelu Linuxa (P23-076)
Podatność w kernelu Linuksa – dowolny użytkownik może uzyskać uprawnienia roota (privilege escalation). Przypadkiem opublikowali exploita, więc pospieszcie się z łataniem.
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-075)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-074)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-073)
Firma SAP publikuje aktualizacje bezpieczeństwa 05/2023 (P23-072)
Majowy Wtorek Microsoftu 2023. (P23-071)