Podatności i biuletyny

Intrygująca podatność w googlowym telefonie, umożliwiająca zdobycie na nim roota
CERT Polska stworzył nowe narzędzie. Artemis sprawdza poziom zabezpieczeń stron internetowych
Czym jest podatność Server-Side Request Forgery? (SSRF). Przykłady / skutki wykorzystania / metody ochrony.
Nowa podatność RCE w Microsoft Azure
Przejęcie komputera poprzez kliknięcie linku w Microsoft Teams
Jak wygląda atak BYOVD i dlaczego jest tak niebezpieczny?
Klikasz na telefonie w linka i masz przejęte konto w appce mobilnej Kayaka
Cyber, Cyber… – 327 – Raport – Wyciek danych z Mailchimpa, atak na placówkę medyczną
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy
Cisco informuje o nowych podatnościach w swoich produktach
Microsoft informuje o kolejnej podatności w Microsoft Edge
Obejście polecenia sudoedit w sudo
Jak zainstalować Windows 11 na starszych komputerach? Podpowiadamy!
Wbił się do wewnętrznego panelu admina Google. Pomógł całkowity przypadek: awaria w dostawie prądu oraz specyficzne ustawienia na telefonie badacza…
Mozilla publikuje nowe wersje: Mozilla Firefox i Firefox ESR
Nowe podatności w Apache HTTP Server.
Microsoft publikuje kolejną aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.52
ICS-CERT informuje o nowych podatnościach w produktach firmy General Electric
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric. Copy
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2023
Hakerzy wykorzystują stare sterowniki Intel do omijania najnowszych zabezpieczeń systemowych i EDR
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 109.0.1518.49
Cisco ostrzega przed krytyczną luką w zabezpieczeniach routerów, ale nie ma zamiaru jej łatać!
ICS-CERT informuje o nowych podatnościach w produktach firmy Black Box
ICS-CERT informuje o nowych podatnościach w produktach firmy SAUTER Controls
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls
Cyber, Cyber… – 326 – Raport (13.01.2023 r.) – Ważna aktualizacja w Drupalu
Można było hurtem pobierać CV z Linkedin (również CV uploadowane przez rekruterów). Najbardziej banalna podatność z możliwych…
Cyber, Cyber… – 325 – Raport (12.01.2023 r.) – Jak sztuczna inteligencja może zmienić cyberataki?
Aktualizujcie Windowsy! Microsoft załatał jeden aktywnie exploitowany zero-day i 97 innych błędów. Windows 7 i Server 2008/2008 R2 już bez wsparcia
Aktualizacja dla wielu produktów Adobe
Google publikuje aktualizacje przeglądarki Chrome do wersji 109.0.5414.74, 109.0.5414.74/.75 i 109.0.5414.87
Firma SAP publikuje aktualizacje bezpieczeństwa 01/2023
Styczniowy Wtorek Microsoftu 2023
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny-styczeń 2023
Łatajcie Zooma!
Cacti: innowacyjna metoda ominięcia uwierzytelnienia oraz zdalne wykonanie kodu w OS
Microsoft załatał właśnie 0-daya, exploitowanego w realnych atakach – CVE-2023-21674
Cyber, Cyber… – 323 – Raport (10.01.2023 r.) – Serbia zaatakowana atakami DDoS
Absurdalnie prosta podatność w CWP (Control Web Panel). Można bez uwierzytelnienia przejmować serwery. CVE-2022-44877
543,9 Gbps - kolejny rekordowy DDoS
Od kiedy znam ten trik, czyszczenie klawiatury laptopa z kurzu to dla mnie błahostka!
Producenci samochodów z dziurami w aplikacjach. Odkryto krytyczne luki w zabezpieczeniach Ferrari, BMW, Mercedesa, Rolls Royce’a, Porsche i innych
Na co zwrócić uwagę przy wyborze platformy e-commerce dla dużych biznesów?
Jak cofnąć aktualizację Windows 11? Wróć do systemu Windows 10
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy.
CompTIA Security+: Cross-site scripting (XSS)
Prostymi podatnościami wjechał w infrastrukturę IT Mercedesa. Przejęcie wielu serwerów (RCE) bez uwierzytelnienia, dostęp do wewnętrznego chatu, …
Dlaczego dwudziestoletnia Nokia 1100 jest przez cały czas popularna w sprzedaży? Tajemnicza podatność w urządzeniach pochodzących z Bochum
Google publikuje aktualizację zabezpieczeń systemu Android 01/2023