Podatności i biuletyny

W marcu 2023 firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P23-022)
Atak na stronę SKW. Jak DDoS wpływa na Wojsko Polskie?
Microsoft łata podatność w windowsowym narzędziu do screenshotów (Snipping Tool). Czasem w pliku graficznym mogą wyciekać wrażliwe informacje (z oryginału ocenzurowanego pliku)
ICS-CERT informuje o nowych podatnościach w produktach firmy RoboDK (P23-021)
ICS-CERT informuje o nowych podatnościach w produktach firmy ABB. (P23-020)
Acropalypse. Gdy wystają nam prywatne dane
Cyber, Cyber… – 339 – Raport – Potwierdzenie tożsamości konsultanta i ShellBot DDoS
Uważaj na krytyczną podatność w Microsoft Outlook
Cisco informuje o nowych podatnościach. (P23-019)
OpenSSL informuje o nowej podatności. (P23-018)
Google publikuje aktualizacje przeglądarki Chrome do wersji 111.0.5563.110/.111 (P23-017)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-016)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-014)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-015)
Firma AVEVA informuje o nowych podatnościach w swoich produktach . (P23-014)
Czy urządzenie internetu rzeczy jest bezpieczne? Sprawdzisz dzięki bazie informacji Variot
Za mały ekran dla systemd – CVE-2023-26604
Nowe toyoty dla Straży Granicznej
Wykryto krytyczne podatności RCE w urządzeniach mobilnych Samsunga i Google
Działanie fs.protected
Chińscy hakerzy wykorzystali w 2022 r. najwięcej luk zero-day
Uwaga użytkownicy telefonów z Androidem. Ważne ostrzeżenie
Prorosyjscy hakerzy coraz częściej atakują szpitale. Rośnie skala DDoS
Internet rzeczy a bezpieczeństwo
Krytyczna podatność w MS Outlook i Adobe – aktualizacja
ACropalypse – gruba podatność, umożliwiająca czasem odzyskać część zrzutu ekranowego ocenzurowanego na telefonach Google Pixel
Cyber, Cyber… – 338 – Raport – Poważne luki w układach Exynos i fałszywe rozszerzenie do Chrome
"Klienci GoAnywhere padają jak muchy". Krytyczna, aktywnie exploitowana podatność w GoAnywhere MFT.
Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-013)
ICS-CERT informuje o podatnościach w produktach firmy Honeywell (P23-012)
Hitachi Energy informuje o nowych podatnościach w swoich produktach. (P23-011)
Krytyczna podatność w MS Outlook pozwalająca w łatwy sposób przejąć konto użytkownika (bez jakiejkolwiek ingerencji). Dostępny exploit!
Seria grubych podatności umożliwiających ciche infekowanie m.in. telefonów Samsunga / Google Pixel z poziomu Internetu. Szczegóły oraz środki zaradcze.
Uploadem złośliwego avatara można było czytać pliki z serwerów hackerone.com. Nagroda – $25000.
Nowy "ping śmierci", który celuje w Windowsy. Krytyczna podatność: (ICMP) Remote Code Execution Vulnerability. CVE-2023-23415
Uwaga użytkownicy Outlooka – jednym podstępnym mailem można wyciągnąć Twoje hasło. Wystarczy samo dostarczenie złośliwego maila do ofiary (która choćby nie musi go otworzyć!) CVE-2023-23397
Uwaga użytkownicy poczty Outlook. Ostrzeżenie ws. krytycznej luki bezpieczeństwa
ICS-CERT informuje o nowych podatnościach w produktach firmy GE (P23-010)
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron (P23-009)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-008)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-007)
Firma SAP publikuje aktualizacje bezpieczeństwa 03/2023 (P23-006)
Marcowy Wtorek Microsoftu 2023
Marcowy Wtorek Microsoftu 2023 (P23-005)
Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397)
Podatność w produkcie Fortinet. Użyto ją do atakowania rządów
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P23-004)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-003)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 111.0.1661.41 (P23-002)