Podatności i biuletyny

Google publikuje aktualizację zabezpieczeń systemu Android 02/2023
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.78
Nowe podatności w OpenSSH
Luka w zabezpieczeniach F5 BIG-IP może prowadzić do DoS!
Wzrasta liczba ataków typu "odmowa usługi" (DDoS)
Ransomware ESXiArgs atakuje niezałatane ESXi na całym świecie [potrzebujesz pomocy – napisz do nas!]
Jak przez upload zwykłego pliku .png można czytać dowolne pliki z serwera? Podatność w bibliotece ImageMagick (CVE-2022-44268)
::ffff:127.0.0.1 – co to za dziwny adres IP? Ano taki, którym udało się zgarnąć od Cloudflare $7500 nagrody bug bounty
Cyber, Cyber… – 331 – Raport – Wyciekł kod źródłowy serwisu Yandex i Keepass
Koszmar dla firm związany z wykrytymi lukami w zabezpieczeniach urządzeń Cisco
Banalna podatność w systemie zarządzania telefonami IP (Avaya Aura). Uwierzytelnienie… User-Agentem :]
Prawie 1000 polskich użytkowników NASów firmy QNAP nie załatało krytycznej luki w systemie
Pokazał jak ominąć dwuczynnikowe uwierzytelnienie (2FA) na Facebooku. Wystarczyło co nieco pobruteforsować. Nagroda: $20000
Cyberataki na szpitale w USA i Holandii
Podatność w testowym serwerze PHP – można prostym trickiem czytać źródła plików PHP
ICS-CERT informuje o nowych podatnościach w produktach firmy Sierra Wireless
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric.
Podatności w Samsungach, również te wykorzystywane przez producenta systemu szpiegującego
Top 10 podatności w aplikacjach w 2022 roku według OWASP
CVE-2023-24055 - błąd czy feature?
W styczniu 2023 firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0001
Google publikuje aktualizacje przeglądarki Chrome do wersji 109.0.5414.119/.120
Firma Omron informuje o nowych podatnościach w swoim produkcie CX-Motion
Intrygująca podatność w googlowym telefonie, umożliwiająca zdobycie na nim roota
CERT Polska stworzył nowe narzędzie. Artemis sprawdza poziom zabezpieczeń stron internetowych
Czym jest podatność Server-Side Request Forgery? (SSRF). Przykłady / skutki wykorzystania / metody ochrony.
Nowa podatność RCE w Microsoft Azure
Przejęcie komputera poprzez kliknięcie linku w Microsoft Teams
Jak wygląda atak BYOVD i dlaczego jest tak niebezpieczny?
Klikasz na telefonie w linka i masz przejęte konto w appce mobilnej Kayaka
Cyber, Cyber… – 327 – Raport – Wyciek danych z Mailchimpa, atak na placówkę medyczną
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy
Cisco informuje o nowych podatnościach w swoich produktach
Microsoft informuje o kolejnej podatności w Microsoft Edge
Obejście polecenia sudoedit w sudo
Jak zainstalować Windows 11 na starszych komputerach? Podpowiadamy!
Wbił się do wewnętrznego panelu admina Google. Pomógł całkowity przypadek: awaria w dostawie prądu oraz specyficzne ustawienia na telefonie badacza…
Mozilla publikuje nowe wersje: Mozilla Firefox i Firefox ESR
Nowe podatności w Apache HTTP Server.
Microsoft publikuje kolejną aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.52
ICS-CERT informuje o nowych podatnościach w produktach firmy General Electric
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric. Copy
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2023
Hakerzy wykorzystują stare sterowniki Intel do omijania najnowszych zabezpieczeń systemowych i EDR
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.49
Cisco ostrzega przed krytyczną luką w zabezpieczeniach routerów, ale nie ma zamiaru jej łatać!
ICS-CERT informuje o nowych podatnościach w produktach firmy Black Box
ICS-CERT informuje o nowych podatnościach w produktach firmy SAUTER Controls
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls