Podatności i biuletyny

FortiNET wydaje aktualizacje dla swoich produktów. (P25-011)
Krytyczna luka w zabezpieczeniach UEFI. Można przejąć kontrolę nad komputerem (jest exploit)
Nuclei – zautomatyzowane narzędzie badaczy bezpieczeństwa z poważną luką
Krytyczny błąd 0day w Fortigate. Jest w trakcie exploitacji, przejmują dostępy do VPNa w firmach.
Poważna podatność zero-click wykryta w urządzeniach z Androidem firmy Samsung
Jakie zawieszenie lepsze twarde czy miękkie?
Czy rozciąganie ma sens?
Luki w zabezpieczeniach SonicWall VPN umożliwiają atakującym obejście mechanizmów uwierzytelniania
Jak oznaczać kable?
Admin alarm. Atakujący przejmują zdalne dostępy do firm. Kolejne krytyczne podatności 0day. Ivanti Connect Secure VPN.
Wariant botnetu Mirai wykorzystuje podatność w routerach do przeprowadzania ataków DDoS
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P25-002)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.264/.265 (P25-001)
Polska TAMA chroni przed DDoS-ami
Exploit LDAPNightmare powoduje awarię LSASS i restarty kontrolerów domeny
Co daje codzienne rozciąganie?
Recenzja TCL 50 Pro NxtPaper - Czy telefon z matowym wyświetlaczem może przekonać?
System do zarządzania flotą z przypomnieniami – nigdy nie przegap ważnej daty!
Podatności w oprogramowaniu CTFd
Można ~prostym pakietem DNS zrestartować firewall od Palo Alto.
Groźna luka w zabezpieczeniach zapory sieciowej Palo Alto Networks wykorzystywana w środowisku naturalnym
Overload.su internet booter
Windows 11 za darmo — czy to możliwe?
Prometheus – setki tysięcy niezabezpieczonych serwerów dostępne dla wszystkich
Dwuteowniki stalowe a inne kształtowniki – jakie są ich główne zalety?
Podatność w oprogramowaniu DirectAdmin Evolution Skin
27 Platform DDoS wyłączonych
Routery TP-Link mogą zniknąć z amerykańskiego rynku
Krowa bezmetanowa? Niespiskowo o aferze wokół środka Bovaer
Firma Siemens informuje o krytycznej podatnościach w swoich produktach (P24-421)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.204/.205 (P24-420)
Utrata dostępu do usług z powodu niefortunnego adresu e-mail
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-419)
ICS-CERT informuje o krytycznych podatnościach w produktach firmy Schneider. (P24-418)
Podatności w oprogramowaniu Wapro ERP Desktop firmy Asseco Business Solutions
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P24-417)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 131.0.2903.99(P24-416)
Ciekawe zmiany w Windows Server 2025. Microsoft wdraża zabezpieczenia zapobiegające atakom przekaźnikowym NTLM
Od czego robi się guz na oponie?
Ponad 300 tysięcy instancji Prometheus podatnych na ataki DDoS i RepoJacking
Międzynarodowa operacja wymierzona w cyberprzestępców
AuthQuake – atak pozwalający ominąć MFA Microsoftu
Nowe luki w iOS i macOS umożliwiają obejście zabezpieczeń TCC. Nieautoryzowany dostęp do poufnych danych
GitLab publikuje aktualizacje dla swoich produktów. (P24-415)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P24-414)
Atlassian publikuje poprawki do swoich produktów 12/24 (P24-413)
Grudniowy Wtorek Microsoftu 2024. (P24-412)
Międzynarodowa operacja „PowerOFF”. Policja w walce z atakami DDoS
Nowy atak na routery wykorzystujący zero-day! Analiza podobnych ataków
Wystawa twórczości artystycznej Marioli Hałas i Miry Zydorczak - wernisaż 7 grudnia 2024 r. - Galeria Refektarz KOK