Podatności i biuletyny

Najnowszy Windows podatny na zdalny atak starą technologią OLE
Atlassian publikuje poprawki do swoich produktów 01/25 (P25-022)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2025. (P25-023)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-021)
Google publikuje aktualizację przeglądarki Chrome do wersji 132.0.6834.110/111 (P25-020)
Routery i kamery IP zagrożone na całym świecie. Nowy wirus atakuje
Kłopoty Fortinetu – ujawnienie danych z 15 tysięcy zapór sieciowych!
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 132.0.6834.83/84 (P25-017)
Google publikuje aktualizację przeglądarki Chrome do wersji 132.0.6834.83/84 (P25-016)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P25-015)
Nowy zero-day w Fortinet wykorzystywany w atakach!
Dell publikuje listę podatności w swoich produktach (P25-014)
Firma SAP publikuje aktualizacje bezpieczeństwa 01/2025 (P25-013)
Styczniowy Wtorek Microsoftu 2025. (P25-012)
FortiNET wydaje aktualizacje dla swoich produktów. (P25-011)
Krytyczna luka w zabezpieczeniach UEFI. Można przejąć kontrolę nad komputerem (jest exploit)
Nuclei – zautomatyzowane narzędzie badaczy bezpieczeństwa z poważną luką
Krytyczny błąd 0day w Fortigate. Jest w trakcie exploitacji, przejmują dostępy do VPNa w firmach.
Poważna podatność zero-click wykryta w urządzeniach z Androidem firmy Samsung
Luki w zabezpieczeniach SonicWall VPN umożliwiają atakującym obejście mechanizmów uwierzytelniania
Admin alarm. Atakujący przejmują zdalne dostępy do firm. Kolejne krytyczne podatności 0day. Ivanti Connect Secure VPN.
Wariant botnetu Mirai wykorzystuje podatność w routerach do przeprowadzania ataków DDoS
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P25-002)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.264/.265 (P25-001)
Polska TAMA chroni przed DDoS-ami
Exploit LDAPNightmare powoduje awarię LSASS i restarty kontrolerów domeny
Podatności w oprogramowaniu CTFd
Można ~prostym pakietem DNS zrestartować firewall od Palo Alto.
Groźna luka w zabezpieczeniach zapory sieciowej Palo Alto Networks wykorzystywana w środowisku naturalnym
Prometheus – setki tysięcy niezabezpieczonych serwerów dostępne dla wszystkich
Podatność w oprogramowaniu DirectAdmin Evolution Skin
27 Platform DDoS wyłączonych
Routery TP-Link mogą zniknąć z amerykańskiego rynku
Krowa bezmetanowa? Niespiskowo o aferze wokół środka Bovaer
Firma Siemens informuje o krytycznej podatnościach w swoich produktach (P24-421)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.204/.205 (P24-420)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-419)
ICS-CERT informuje o krytycznych podatnościach w produktach firmy Schneider. (P24-418)
Podatności w oprogramowaniu Wapro ERP Desktop firmy Asseco Business Solutions
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P24-417)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 131.0.2903.99(P24-416)
Ciekawe zmiany w Windows Server 2025. Microsoft wdraża zabezpieczenia zapobiegające atakom przekaźnikowym NTLM
Ponad 300 tysięcy instancji Prometheus podatnych na ataki DDoS i RepoJacking
Międzynarodowa operacja wymierzona w cyberprzestępców
AuthQuake – atak pozwalający ominąć MFA Microsoftu
Nowe luki w iOS i macOS umożliwiają obejście zabezpieczeń TCC. Nieautoryzowany dostęp do poufnych danych
GitLab publikuje aktualizacje dla swoich produktów. (P24-415)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P24-414)
Atlassian publikuje poprawki do swoich produktów 12/24 (P24-413)
Grudniowy Wtorek Microsoftu 2024. (P24-412)