Podatności i biuletyny

Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-107)
GitLab publikuje aktualizacje dla swoich produktów. (P23-106)
Krytyczna podatność w serwerach aplikacyjnych MOVEit
Google publikuje aktualizację zabezpieczeń systemu Android 06/2023. (P23-105)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.106/110. (P23-104)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.37(P23-103)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-102)
Reskilling od zera z TryHackMe. Czy to możliwe?
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-101)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.90. (P23-099)
Exploit 0day w tej bramce pocztowej stosowany był w realnych atakach od przeszło pół roku. Instalowali trwały implant w urządzeniach.
EXATEL prezentuje system TAMA PRO7. Ochrona przed DDoS wchodzi na wyższy poziom
Ataki na linie lotnicze SAS. Jest żądanie okupu
CONTEC informuje o nowych podatnościach w swoich produktach (P23-098)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-097)
Przyszła kryska na matyska, czyli zero-day w Barracuda Email Security Gateway
Krytyczna podatność w bramce pocztowej mającej chronić przed złośliwymi wiadomościami. Złośliwą wiadomością można wykonać dowolny kod na bramce.
Nietypowa podatność w LinkedIN, prawdopodobnie w prosty sposób można było pobrać adresy emailowe wszystkich użytkowników
ICS-CERT informuje o nowych podatnościach w produktach firmy MOXA. (P23-096)
Zapobieganie atakom na łańcuch dostaw z Red Hat Trusted Software Supply Chain
Masowa kampania wykorzystująca dziurę w pluginie WordPressa z wyświetlaniem zgody na ciasteczka. Zamiast zgody – przekierowanie odwiedzających na złośliwe strony / przejmowanie adminów / …
Atak na wtyczki WordPress: Hakerzy wykorzystują luki w zabezpieczeniach
GitLab publikuje aktualizacje dla swoich produktów. (P23-095)
Uwaga posiadacze urządzeń Zyxela. Dwie podatności umożliwiające przejęcie urządzeń od strony Internetu. Dostępne są łatki.
Firma Apple publikuje aktualizacje dla swojego produktu (P23-094)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-093)
Podatność w KeePass – master key zagrożony
Red Hat wprowadza mechanizmy zaufanych łańcuchów dostaw oprogramowania
Mitsubishi Electric informuje o krytycznej podatności w swoich produktach. (P23-092)
Apple łata ~40 podatności w iPhone, w tym luki wykorzystywane aktywnie w realnych atakach
Cyber, Cyber… – 348 – Raport – Podatności silnika WebKit w Apple i cyberataki na władze miast i gmin
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-090)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 113.0.1774.35 (P23-089)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-088)
ACF 6.1.6 zawiera istotną poprawkę bezpieczeństwa.
Polska: cyberataki na portale informacyjne. To DDoS
Mitsubishi Electric informuje o nowej podatności w swoich produktach. (P23-087)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-086)
Cisco informuje o nowych podatnościach. (P23-085)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-084)
Firma Wago informuje o nowej podatności w swoich produktach.(P23-083)
Google publikuje aktualizacje przeglądarki Chrome do wersji 113.0.5672.126/.127 (P23-082)
Axence uruchamia platformę rozwoju kompetencji pracowników w zakresie cyberbezpieczeństwa
Kilka starych luk w Linuksie wykorzystanych w atakach
Chrome łata 'criticala’ oraz kilka innych podatności – aktualizujcie się.
Hasła zapisane w KeePass są możliwe do odzyskania
Ciekawa podatność w KeePassie – z dumpa pamięci można wyłuskać główne hasło. Dostępny jest proof of concept exploit.
Microsoft ostrzega przed atakami irańskich hakerów
Jeszcze raz… Dlaczego MUSISZ aktualizować wtyczki WordPress? Na przykładzie strony media.ferrari.com
Microsoft kończy wsparcie dla Windows 10 21H2, by dalej otrzymywać aktualizacje bezpieczeństwa trzeba poddać system aktualizacji