Podatności i biuletyny

Uwaga. Krytyczyna, eksploitowalna z Internetu podatność w urządzeniach Fortigate (SSL-VPN). CVE-2023-27997
CVE-2023-29383 – nadużywanie polecenia chfn do fałszowania danych z /etc/passwd
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.41(P23-111)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-110)
Uwaga, ważna łata w Splunku!
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-109)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-108)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-107)
GitLab publikuje aktualizacje dla swoich produktów. (P23-106)
Krytyczna podatność w serwerach aplikacyjnych MOVEit
Google publikuje aktualizację zabezpieczeń systemu Android 06/2023. (P23-105)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.106/110. (P23-104)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.37(P23-103)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-102)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-101)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.90. (P23-099)
Exploit 0day w tej bramce pocztowej stosowany był w realnych atakach od przeszło pół roku. Instalowali trwały implant w urządzeniach.
EXATEL prezentuje system TAMA PRO7. Ochrona przed DDoS wchodzi na wyższy poziom
Ataki na linie lotnicze SAS. Jest żądanie okupu
Atak DDoS na polskie media. Pomogły Exatel i NASK SA po telefonie ministra
CONTEC informuje o nowych podatnościach w swoich produktach (P23-098)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-097)
Przyszła kryska na matyska, czyli zero-day w Barracuda Email Security Gateway
Krytyczna podatność w bramce pocztowej mającej chronić przed złośliwymi wiadomościami. Złośliwą wiadomością można wykonać dowolny kod na bramce.
Nietypowa podatność w LinkedIN, prawdopodobnie w prosty sposób można było pobrać adresy emailowe wszystkich użytkowników
ICS-CERT informuje o nowych podatnościach w produktach firmy MOXA. (P23-096)
Zapobieganie atakom na łańcuch dostaw z Red Hat Trusted Software Supply Chain
Masowa kampania wykorzystująca dziurę w pluginie WordPressa z wyświetlaniem zgody na ciasteczka. Zamiast zgody – przekierowanie odwiedzających na złośliwe strony / przejmowanie adminów / …
Barracuda ostrzega przed cyberatakami na bramki pocztowe
Atak na wtyczki WordPress: Hakerzy wykorzystują luki w zabezpieczeniach
GitLab publikuje aktualizacje dla swoich produktów. (P23-095)
Uwaga posiadacze urządzeń Zyxela. Dwie podatności umożliwiające przejęcie urządzeń od strony Internetu. Dostępne są łatki.
Firma Apple publikuje aktualizacje dla swojego produktu (P23-094)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-093)
Podatność w KeePass – master key zagrożony
Red Hat wprowadza mechanizmy zaufanych łańcuchów dostaw oprogramowania
Mitsubishi Electric informuje o krytycznej podatności w swoich produktach. (P23-092)
Apple łata ~40 podatności w iPhone, w tym luki wykorzystywane aktywnie w realnych atakach
Cyber, Cyber… – 348 – Raport – Podatności silnika WebKit w Apple i cyberataki na władze miast i gmin
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-090)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 113.0.1774.35 (P23-089)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-088)
ACF 6.1.6 zawiera istotną poprawkę bezpieczeństwa.
Polska: cyberataki na portale informacyjne. To DDoS
Mitsubishi Electric informuje o nowej podatności w swoich produktach. (P23-087)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-086)
Cisco informuje o nowych podatnościach. (P23-085)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-084)
Firma Wago informuje o nowej podatności w swoich produktach.(P23-083)
Google publikuje aktualizacje przeglądarki Chrome do wersji 113.0.5672.126/.127 (P23-082)