Podatności i biuletyny

Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-151)
Aktywnie wykorzystywany 0day w MS Office. Wystarczy otworzyć spreparowany dokument. Właśnie wjechała łatka.
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-150)
Apple wypuszcza awaryjną łatkę na iPhone. Podatność 0day wykorzystywana w realnych atakach.
Ponad 20 mln dolarów padło łupem hakerów przez Revolut
Uwaga – podatności w Cisco! Jedna z luk umożliwia atakującym modyfikację zaszyfrowanego ruchu!
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0015. (P23-149)
GitLab publikuje aktualizacje dla swoich produktów. (P23-148)
ICS-CERT informuje o nowych podatnościach w produktach firmy PiiGAB (P23-147)
Fotowoltaika zagrożona atakiem hakerskim? Wykryto aktywną podatność
Cała seria exploitów używana w aktywnych atakach przejmujących urządzenia IoT. Jest też unauth RCE na… farmę solarną, czy raczej panel do jej monitorowania.
Cisco informuje o nowych podatnościach. (P23-146)
Google publikuje aktualizację zabezpieczeń systemu Android 07/2023. (P23-145)
StackRot – lokalna eskalacja uprawnień do root w kernelu. Warto się załatać
Bitwarden: interesująca podatność umożliwiająca odczytanie z pamięci hasła głównego do tego managera haseł (nawet kiedy już zablokujemy managera).
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-144)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-143)
Microsoft intensywnie pracuje nad przepisaniem podstawowego kodu systemu Windows w bezpiecznym języku Rust
Top 25 największych słabości systemu w 2023 roku!
Atakujący próbują właśnie przejąć ~200 000 instalacji WordPress z wykorzystaniem 0daya w pluginie Ultimate Member
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.67(P23-142)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider. (P23-141)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-140)
GitLab publikuje aktualizacje dla swoich produktów. (P23-139)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-138)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-137)
Chińscy hakerzy atakują infrastrukturę krytyczną nową techniką
Firma CODESYS informuje o nowych podatnościach w swoich produktach. (P23-136)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.198/199. (P23-135)
Firma Wago informuje o nowych podatnościach w swoich produktach.(P23-134)
FortiNET wydaje aktualizacje dla swoich produktów łatając krytyczą podatność. (P23-133)
Czy korzystanie z Chrome jest bezpieczne?
ICS-CERT informuje o podatnościach w produktach SpiderControl. (P23-132)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-131)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0014. (P23-130)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-129)
Cisco informuje o nowych podatnościach. (P23-128)
ICS-CERT informuje o nowych podatnościach w produktach firmy Enphase. (P23-127)
Zabezpiecz się przed atakami DDoS z Google Cloud Armor
Microsoft potwierdza atak DDoS na platformę M365 oraz portal Azure
Apple właśnie załatał 0day używanego w atakach na iPhoney Kasperskiego
Możliwe całkowite przejęcie konta w Azure AD! Microsoft łata podatność i publikuje porady
Zatrzymania w ramach operacji „Power Off”
Sprzedawali ataki DDoS. Przez 8 lat zarobili 400 tys. dolarów
Tak wyglądają nowoczesne kampanie hackerskie. Agresywne, nisko-wykrywalne, w użyciu 0dayów. CVE-2023-2868 oraz globalna chińska kampania szpiegowska.
Ci, którzy nie pamiętają podatności, skazani są na ich powtarzanie
Bydgoska policja najechała ekipę zajmującą się wytwarzaniem i udostępnianiem płatnej usługi do przeprowadzania ataków DDoS
Cyber, Cyber… – 350 – Raport – Podatności w urządzeniach Fortigate i Barracuda
Ataki DDoS. Policja zatrzymała 2 osoby
Ogromna kampania szpiegowska. Chińscy hakerzy wykorzystali lukę w zabezpieczeniach