Podatności i biuletyny

Axence uruchamia platformę rozwoju kompetencji pracowników w zakresie cyberbezpieczeństwa
Kilka starych luk w Linuksie wykorzystanych w atakach
Chrome łata 'criticala’ oraz kilka innych podatności – aktualizujcie się.
Hasła zapisane w KeePass są możliwe do odzyskania
Ciekawa podatność w KeePassie – z dumpa pamięci można wyłuskać główne hasło. Dostępny jest proof of concept exploit.
Microsoft ostrzega przed atakami irańskich hakerów
Jeszcze raz… Dlaczego MUSISZ aktualizować wtyczki WordPress? Na przykładzie strony media.ferrari.com
Microsoft kończy wsparcie dla Windows 10 21H2, by dalej otrzymywać aktualizacje bezpieczeństwa trzeba poddać system aktualizacji
Milion witryn WordPress dotkniętych luką w zabezpieczeniach wtyczki
Boty odpowiadają za prawie 50 proc. całego ruchu internetowego
ICS-CERT informuje o nowych podatnościach w produktach firmy SDG Technologies. (P23-081)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-080)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0009. (P23-079)
Łatajcie systemy! Możliwe wykonanie kodu w Active Directory poprzez błąd w LDAP oraz obejście poprawki Outlook umożliwiające wykonanie kodu bez ingerencji użytkownika
Cyber, Cyber… – 347 – Raport – Wyciek kluczy MSI Boot Guard i atak ransomware na ABB
Uwaga na krytyczną podatność w routerze TP-Linka (luka jest aktywnie exploitowana i możliwa do wykorzystania z poziomu Internetu). Dostępna jest łatka.
Check Point wzmacnia ochronę punktów końcowych, zapewniając wykrywanie luk i aktualizowanie podatności
Krytyczna luka w zabezpieczeniach Siemens RTU może pozwolić hakerom na destabilizację sieci energetycznej
Palo Alto publikuje nowe aktualizacje dla swoich produktów.(P23-078)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-077)
Podatność w Kernelu Linuxa (P23-076)
Podatność w kernelu Linuksa – dowolny użytkownik może uzyskać uprawnienia roota (privilege escalation). Przypadkiem opublikowali exploita, więc pospieszcie się z łataniem.
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-075)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-074)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-073)
Firma SAP publikuje aktualizacje bezpieczeństwa 05/2023 (P23-072)
Majowy Wtorek Microsoftu 2023. (P23-071)
Pomajówkowa aktualizacja pakietów
Google publikuje aktualizacje przeglądarki Chrome do wersji 113.0.5672.63/.64 (P23-070)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 113.0.1774.35 (P23-069)
GitLab publikuje aktualizacje dla swoich produktów. (P23-068)
F5 Networks publikuje podatności dla swoich produktów. (P23-067)
Cisco informuje o nowej podatności. (P23-066)
Krytyczne błędy w oprogramowaniu do wirtualizacji VMware
TikTok naprawił lukę, która mogła ujawnić dane o aktywności użytkownika
Przegląd narzędzi do testowania penetracyjnego - jak sprawdzić odporność swojej firmy na ataki?
Google publikuje aktualizację zabezpieczeń systemu Android 05/2023. (P23-065)
A tymczasem w SolarWinds…
Jak Windows zmieniał się na przestrzeni lat? Poznaj historię okienek!
Cisco informuje o nowej podatności. (P23-064)
Firma Omron informuje o nowych podatnościach w swoim produkcie CX-Drive. (P23-063)
Mitsubishi Electric informuje o nowej podatności w swoich produktach. (P23-062)
Firma Bosch informuje o nowych podatnościach w swoich produktach.(P23-061)
ICS-CERT informuje o nowych podatnościach w produktach firmy Scada LTS (P23-060)
Hitachi Energy aktualizuje swoje produkty.(P23-059)
Podatności i aktualizacje do produktów firmy Belden/Hirschmann (P23-058)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0008. (P23-057)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0007 (P23-056)
Nowe luki bezpieczeństwa w ManageEngine – można wstrzykiwać polecenia w ADManager Plus i przejąć uprawnienia systemowe
Cyberatak na infrastrukturę PZU