Podatności i biuletyny

Uploadem złośliwego avatara można było czytać pliki z serwerów hackerone.com. Nagroda – $25000.
Nowy "ping śmierci", który celuje w Windowsy. Krytyczna podatność: (ICMP) Remote Code Execution Vulnerability. CVE-2023-23415
Uwaga użytkownicy Outlooka – jednym podstępnym mailem można wyciągnąć Twoje hasło. Wystarczy samo dostarczenie złośliwego maila do ofiary (która choćby nie musi go otworzyć!) CVE-2023-23397
Uwaga użytkownicy poczty Outlook. Ostrzeżenie ws. krytycznej luki bezpieczeństwa
ICS-CERT informuje o nowych podatnościach w produktach firmy GE (P23-010)
ICS-CERT informuje o nowych podatnościach w produktach firmy Omron (P23-009)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-008)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-007)
Firma SAP publikuje aktualizacje bezpieczeństwa 03/2023 (P23-006)
Marcowy Wtorek Microsoftu 2023
Marcowy Wtorek Microsoftu 2023 (P23-005)
Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397)
Podatność w produkcie Fortinet. Użyto ją do atakowania rządów
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P23-004)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-003)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 111.0.1661.41 (P23-002)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-001)
ICS-CERT informuje o nowych podatnościach w produktach firmy B&R Industrial Automation 09.03.23
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy-08.03.23
FortiNET wydaje aktualizacje dla swoich produktów łatając krytyczą podatność
Cisco informuje o nowych podatnościach-08.03.23
Firma Moxa informuje o nowych podatnościach w swoich produktach.
92% aplikacji bankowych zawiera łatwe do wykrycia luki w zabezpieczeniach
Google publikuje aktualizacje przeglądarki Chrome do wersji 111.0.5563.64/.65
Mitsubishi Electric informuje o nowej podatności w swoich produktach-07.03.23
Firma ABB informuje o nowych podatnościach w swoich produktach-07.03.23
Google publikuje aktualizację zabezpieczeń systemu Android 03/2023
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT
W banalny sposób(*) zarobił $15 000 – zgłosił tę podatność do Snapchata
Microsoft załatał kilkunastoletnią podatność w MS Wordzie. Otwierasz zainfekowany dokument – i wykonuje on kod na Twoim komputerze. Dostępny jest PoC. CVE-2023-21716
Jak czasem można ominąć zabezpieczenie oferowane przez JWT? Metoda, którą może zastosować choćby 10-latek :-)
#CyberMagazyn: Co to jest DDoS? Te ataki nękają Polskę
Cyber, Cyber… – 335 – Raport – Podatności w Google Chrome, Cisco i Booking
Firma ABB informuje o nowej podatności w swoim produkcie i wydaje aktualizacje.
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0006
Mozilla publikuje nową wersją: Mozilla Firefox dla Androida
Operator płatności Stripe – rabaty można było naliczać w nieskończoność. Podatność zgłoszona w ramach bug bounty.
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric 02.03.23
Cisco informuje o nowych podatnościach-02.03.23
Exploit w narzędziach ManageEngine aktywnie wykorzystywany w atakach
Atak hakerski "distributed denial-of-service". Co to jest?
Firma Wago informuje o nowej podatności w swoich produktach
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 110.0.1587.57
Atak DDoS na stronę podatki.gov.pl
ICS-CERT informuje o nowych podatnościach w produktach firmy PTC
Chrome łata krytyczną podatność. Łatajcie się szybko.
Google publikuje aktualizacje przeglądarki Chrome do wersji 110.0.5481.177/.178
Naczelny Sąd Administracyjny ofiarą ataku DDoS. Mamy potwierdzenie
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0004 i VMSA-2023-0005
Kompendium wiedzy o bezpieczeństwie Kubernetes (OWASP Kubernetes Top 10)