Podatności i biuletyny

Łatajcie VMWare. Krytyczna podatność w serwerze vCenter
Dostępny nowy iOS: 17.1 – łatający serię poważnych podatności. Wykonanie kodu przez wejście na złośliwą stronę. Łatajcie się.
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron (P23-299)
ICS-CERT informuje o nowej podatności w produktach firmy Rockwell Automation. (P23-298)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-297)
Krytyczna podatność w produktach VMware VMSA-2023-0023. (P23-296)
Jak Just-in-Time (JIT) zwiększa poziom bezpieczeństwa organizacji
F5 Networks publikuje październikowy przegląd podatności dla swoich produktów(P23-295)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0021 i VMSA-2023-0022. (P23-293)
Uwaga, dwa krytyczne exploity na urządzenia Cisco. IOS XE / konsola webowa. Trwa aktywna exploitacja. CVE-2023-20198 / CVE-2023-20273
Aktywnie wykorzystywana krytyczna podatność w oprogramowaniu CISCO IOS XE (CVE-2023-20198)
Luka w WinRAR-ze wykorzystywana przez grupy hakerskie
UWAGA! Cisco ostrzega przed aktywnie wykorzystywaną w atakach nową luką zero-day w ich oprogramowaniu IOS XE. Można przejąć kontrolę nad urządzeniem
Izrael i Palestyna. Pomoc humanitarna celem hakerów
HTTP/2 Rapid Reset – zero-day wykorzystany do największych ataków DDoS w historii
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-286)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-285)
ICS-CERT informuje o nowych podatnościach w produktach firmy Weintek.(P23-284)
Microsoft łata trzy luki zero-day. Exploitowany WordPad oraz Skype dla firm. Błędy w Exchange i MSMQ. Zamieszczamy porady
CVE-2023-4911 – Looney Tunables
Google publikuje aktualizacje przeglądarki Chrome do wersji 118.0.5993.70/.71(P23-283)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-282)
Nowe aktualizacje od Citrix. (P23-281)
Firma SAP publikuje aktualizacje bezpieczeństwa 10/2023 (P23-280)
Haktywiści podsycają konflikt Izrael-Gaza w Internecie
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-278)
Schneider Electric informuje o nowych podatnościach w swoich produktach.(P23-277)
Firma CODESYS informuje o nowych podatnościach w swoich produktach. (P23-276)
Podatność w oprogramowaniu SmodBIP
Zarządzanie bezpieczeństwem mobilnym. Samsung Knox Security Center
0day. Krytyczna podatność w Atlassian Confluence. Bez uwierzytelnienia można uzyskać uprawnienia administratora. CVE-2023-22515
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-275)
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P23-274)
Ochrona przed atakami DDoS. Jakie narzędzia wykorzystać?
Apple łata kolejny zero-day na iOS
“W inteligentnych miastach sieci wykraczają poza zwykłe łączenie ludzi i obiektów.” – podkreśla Rolf Werner, Senior VP na Europę w Nokia
Polecenie strings i niezaufane pliki binarne
Kolejna podatność 0day wykorzystywana „w dziczy” załatana przez Apple. Łatajcie swoje iPhone-y (iOS 17.0.3)
Cisco informuje o nowych podatnościach. (P23-273)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-272)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 117.0.2045.55 (P23-271)
Podatność w glibc – badacze przygotowali exploita umożliwiającego eskalację uprawnień do root – w domyślnych instalacjach Fedory, Debiana, Ubuntu, …
Google publikuje aktualizacje przeglądarki Chrome do wersji 117.0.5938.149 (P23-270)
Podatność w oprogramowaniu Uptime DC
Google publikuje aktualizację zabezpieczeń systemu Android 10/2023. (P23-269)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-268)
Aktualizacje zabezpieczeń Androida. Łatanie luk wykorzystywanych w atakach
GitLab publikuje aktualizacje dla swoich produktów. (P23-267)
Co może nam powiedzieć zbadanie czasu odpowiedzi serwera?
Firefox/Thunderbird łata krytyczną podatność, na którą istnieje exploit.