Podatności i biuletyny

Nowe krytyczne podatności w OpenSSL 3.x, okazały się być "tylko" High. CVE-2022-3786 oraz CVE-2022-3602. Szczegóły oraz rekomendacje.
Cyber, Cyber… – 276 – Raport (28.10.2022 r.) – Atak DDoS na polski Senat
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 107.0.1418.24
Firma Apple publikuje aktualizacje systemów iOS latając szereg podatności.
ICS-CERT informuje o nowych podatnościach w produktach firmy Trihedral
Google publikuje aktualizacje przeglądarki Chrome do wersji 107.0.5304.62
Aktualizujcie Chrome – nowa wersja przynosi łatki kilku grubych podatności.
Uwaga, absolutnie krytyczna podatność w OpenSSL (tylko wersje 3.x) – mamy raptem kilka dni na przygotowania
Cyber, Cyber… – 274 – Raport (26.10.2022 r.) – Nowa wersja Frameworku MITRE ATT&CK
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0027
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls CKS CEVAS
Cyber, Cyber… – 269 – Raport (20.10.2022 r.) – Łatanie podatności jako usługa
Uwaga na krytyczną podatność w urządzeniach Drayteka – można dostać admina bez logowania
F5 Networks publikuje przegląd październikowy podatności dla swoich produktów
Cyber, Cyber… – 268 – Raport (19.10.2022 r.) – Aktualizacja WordPressa łata 16 podatności
Firma Wago informuje o nowej podatności w swoich produktach
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech
Oracle publikuje kwartalny biuletyn zabezpieczeń – 10/2022
Cyber, Cyber… – 267 – Raport (18.10.2022 r.) – Zhakowano struktury bazy przemysłu obronnego USA
Cyber, Cyber… – 266 – Raport (17.10.2022 r.) – Nowy ransomware o nazwie Prestige atakuje Polskę i Ukrainę
Rozwiązania MSHP CTF (październik 2022)
Rozwiązania MSHP CTF (październik 2022)
Jak zadbać o bezpieczeństwo Kubernetes w 5 krokach
Aktualizacja dla wielu produktów Adobe
Palo Alto publikuje nowe aktualizacje dla PAN-OS Copy
Cyber, Cyber… – 264 – Raport (12.10.2022 r.) – SAP łata krytyczne podatności
Google publikuje aktualizacje przeglądarki Chrome do wersji 106.0.5249.119
Firma SAP publikuje aktualizacje bezpieczeństwa 10/2022
Październikowy Wtorek Microsoftu 2022
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0025
ICS-CERT informuje o nowych podatnościach w produktach firmy Altair
ICS-CERT informuje o nowych podatnościach w produktach firmy Daikin
Firma Siemens informuje o nowych podatnościach w swoich produktach-11-10-22
Cyber, Cyber… – 263 – Raport (11.10.2022 r.) – Toyota ujawnia wyciek danych
Nowa podatność krytyczna w interfejsie administracyjnym urządzeń Fortinet i możliwość przejęcia nad nimi kontroli
Cyber, Cyber… – 262 – Raport (10.10.2022 r.) – Podatność w Zimbra Collaboration Suite
Koniec z absurdalnie podatnymi urządzeniami IoT? Na horyzoncie nowe europejskie prawo nakładające wymogi bezpieczeństwa na producentów.
Alert dla adminów urządzeń Fortinetu. CVE-2022-40684 umożliwia nieuwierzytelnione otrzymanie dostępu do panelu administracyjnego.
Microsoft wyłączy obsługę "Basic authentication" w Exchange w chmurze. Co to oznacza dla firm?
Cyberprzestępcy sprzedają dostęp do chińskiego monitoringu
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 106.0.1370.34
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy
ICS-CERT informuje o nowych podatnościach w produktach firmy Horner Automation
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron
Błąd w sterownikach sprzętowych DELL wykorzystywany przez hakerów do atakowania komputerów z Windows w firmach
Google publikuje aktualizację zabezpieczeń systemu Android 10/2022
Google publikuje aktualizacje przeglądarki Chrome do wersji 106.0.5249.91
Cyber, Cyber… – 256 – Raport (3.10.2022 r.) – Dwie nowe podatności 0-day w MS Exchange
Uwaga! Dwa zero-daye w Exchange Server. Czy Microsoft dobrze załatał ProxyShella?
Haker informuje na hakerów, autor cheatów pozywa producenta gier, dziura w Exchange, backdoor w ESXi