Podatności i biuletyny

Podatności i aktualizacje do produktów firmy PHOENIX CONTACT
W banalny sposób(*) zarobił $15 000 – zgłosił tę podatność do Snapchata
Microsoft załatał kilkunastoletnią podatność w MS Wordzie. Otwierasz zainfekowany dokument – i wykonuje on kod na Twoim komputerze. Dostępny jest PoC. CVE-2023-21716
Jak czasem można ominąć zabezpieczenie oferowane przez JWT? Metoda, którą może zastosować choćby 10-latek :-)
#CyberMagazyn: Co to jest DDoS? Te ataki nękają Polskę
Cyber, Cyber… – 335 – Raport – Podatności w Google Chrome, Cisco i Booking
Firma ABB informuje o nowej podatności w swoim produkcie i wydaje aktualizacje.
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0006
Mozilla publikuje nową wersją: Mozilla Firefox dla Androida
Operator płatności Stripe – rabaty można było naliczać w nieskończoność. Podatność zgłoszona w ramach bug bounty.
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric 02.03.23
Cisco informuje o nowych podatnościach-02.03.23
Exploit w narzędziach ManageEngine aktywnie wykorzystywany w atakach
Atak hakerski "distributed denial-of-service". Co to jest?
Firma Wago informuje o nowej podatności w swoich produktach
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 110.0.1587.57
Atak DDoS na stronę podatki.gov.pl
ICS-CERT informuje o nowych podatnościach w produktach firmy PTC
Chrome łata krytyczną podatność. Łatajcie się szybko.
Google publikuje aktualizacje przeglądarki Chrome do wersji 110.0.5481.177/.178
Naczelny Sąd Administracyjny ofiarą ataku DDoS. Mamy potwierdzenie
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0004 i VMSA-2023-0005
Kompendium wiedzy o bezpieczeństwie Kubernetes (OWASP Kubernetes Top 10)
Kuriozalna podatność w urządzeniu FortiNAC. W banalny sposób atakujący może otrzymać roota bez uwierzytelnienia
Uwaga na te krytyczne podatności w Cisco oraz Fortinet – dzięki nim haker może włamać się do Twojej firmy
Radio Stop
Kolejna krytyczna podatność w produkcie Fortinetu (FortiNAS) – można bez uwierzytelnienia uzyskać uprawnienia roota. Łatajcie się.
Kolejna krytyczna podatność w produkcie Fortinetu (FortiNAC) – można bez uwierzytelnienia uzyskać uprawnienia roota. Łatajcie się.
Te modele Hyundaia mają podatność. Akcja serwisowa w USA [LISTA]
Krytyczna podatność we wszystkich Joomla! 4.x Można bez uwierzytelnienia dostać się do API (pobrać np. użytkownika / hasło do bazy danych)
Krytyczna podatność w antywirusie ClamAV. Przesyłając odpowiednio złośliwy plik, można wykonać dowolny kod w systemie, na którym działa antywirus. CVE-2023-20032
Firma Wago informuje o nowej podatności w swoich produktach Copy
F5 Networks publikuje podatności dla swoich produktów.
Aktualizacja dla produktów Apache
Raport ze zgłoszenia podatności: dostęp do wrażliwych danych użytkowników aplikacji IVECO ON
Nowe aktualizacje od Citrix
Microsoft łata trzy wykorzystane luki zero-day i 73 inne błędy (w tym dla MS Exchange serwer i MS Word)
Cisco informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny
W lutym 2023 firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów
Firma SAP publikuje aktualizacje bezpieczeństwa 02/2023
Lutowy Wtorek Microsoftu 2023
Atlassian publikuje istotną poprawkę dla Jira
ICS-CERT informuje o nowych podatnościach w produktach firmy Weintek
Największy atak DDoS w historii? Rośnie skala i częstotliwość
Jak w prosty sposób można było przejąć dostęp do dysków sieciowych Western Digital My Cloud Pro Series PR4100
Apple łata dziurę, która jest aktywnie używana w atakach na użytkowników iPhone (iOS 16.3.1)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 110.0.1587.41
ICS-CERT informuje o nowych podatnościach w produktach firmy Control By Web
ICS-CERT informuje o nowych podatnościach w produktach firmy Horner Automation
Google publikuje aktualizacje przeglądarki Chrome do wersji 110.0.5481.77