Podatności i biuletyny

ICS-CERT informuje o nowych podatnościach w produkcie firmy Fuji Electric
Ataki DDoS. CBZC w międzynarodowej operacji
Firma CODESYS informuje o nowych podatnościach w swoich produktach
Cyber, Cyber… – 315 – Raport (16.12.2022 r.) – VMware łata krytyczną podatność
Firma Omron informuje o nowych podatnościach w swoim produkcie CX-Drive
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 108.0.1462.54
Cisco publikuje aktualizacje do wcześniejszych opisanych biuletynów bezpieczeństwa
ICS-CERT informuje o krytycznej podatnościach w produktach firmy Prosys OPC
Google publikuje aktualizacje przeglądarki Chrome do wersji 108.0.5359.124/125 oraz 108.0.5359.128
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0034
VMware łata krytyczną podatność: można wyskoczyć z maszyny wirutalnej do niewirtualnej. Workstation, Fusion, ~ESXi
Uwaga na tę krytyczną podatność – umożliwia zdalne uruchomienie kodu i przejęcie kontroli nad Windows
ICS-CERT informuje o krytycznej podatnościach w produktach firmy Contec
Łatajcie się gwałtownie do iOS 16.2. Można złowrogim filmikiem wykonać kod na telefonie z uprawnieniami roota (albo i mocniej)
Krytyczna podatność w Windowsach. RCE bez uwierzytelnienia – w kilku protokołach: RDP, SMB, …
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0032
Grudniowy Wtorek Microsoftu 2022
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów-grudzień 2022
Krytyczna podatność w Citrix Gateway oraz Citrix ADC – można bez logowania wykonywać kod w OS. CVE-2022-27518
Krytyczna podatność w produktach Fortinet
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0031 i VMSA-2022-0033
OpenSSL informuje o nowej podatności
Krytyczna podatność w Fortinet FortiOS SSL-VPN (CVE-2022-42475)
Firma SAP publikuje aktualizacje bezpieczeństwa 12/2022
Cyber, Cyber… – 311 – Raport (13.12.2022 r.) – Krytyczna podatność w Fortigate
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny
Alert. Nowa krytyczna podatność w Fortigate umożliwia przejęcie urządzenia. Trwa aktywna exploitacja! CVE-2022-42475
Cyber, Cyber… – 310 – Raport (12.12.2022 r.) – Krytyczna podatność w telefonach IP CISCO
SQL injection, wykonanie kodu w OS, problemy z Kubernetesem, sekrety w obrazach Dockera. Można było podmieniać bazowe obrazy w części cloudu IBMa
Uwaga – uniwersalna metoda omijania najważniejszych WAF-ów!
Zdalny root na routerze Netgeara. Zawiniło IPv6 oraz konto support, którego hasło można złamać w ułamek sekundy…
DOM Invader – automtyzacja wyszukiwania DOM XSS wraz z prototype pollution
DOM Invader – automatyzacja wyszukiwania DOM XSS wraz z prototype pollution
DOM Invader – automatyzacja wyszukiwania DOM XSS wraz z prototype pollution
Luka 0-day w Internet Explorerze. Korzystają z niej hakerzy Korei Północnej
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0030
Badacze bezpieczeństwa przez przypadek załatwili duży przestępczy botnet
Cyber, Cyber… – 307 – Raport (8.12.2022 r.) – Szybkie zastrzeganie numer PESEL
Cyber, Cyber… – 306 – Raport (7.12.2022 r.) – Zhakowano Urząd Marszałkowski Województwa Mazowieckiego
Intel aktualizuje swoje produkty
Fortinet wydaje aktualizacje dla swoich produktów
Google publikuje aktualizację zabezpieczeń systemu Android 12/2022
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 108.0.1462.42
GitLab publikuje aktualizacje dla swoich produktów
Cyber, Cyber… – 304 – Raport (5.12.2022 r.) – Wyciekły certyfikaty do podpisywania aplikacji mobilnych
Wykonanie kodu we FreeBSD… pingiem. Jest łatka, szczegóły w poście.
Ciekawa podatność w AWS
Różowy nie tylko dla dziewczynek. Hiszpania walczy ze stereotypowymi reklamami zabawek dla dzieci
Sprawdzajcie i łatajcie urządzenia Fortinet! Hakerzy włamują się i sprzedają dostęp do firm dzięki tej krytycznej luce
Nowa wersja Chrome łata prawie 30 podatności. Z czego 8 stanowi "wysokie zagrożenie". Łatajcie się ASAP