Podatności i biuletyny

Google publikuje aktualizacje przeglądarki Chrome do wersji 121.0.6167.139/140 (P24-037)
Hitachi Energy aktualizuje swoje produkty.(P24-036)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P24-035)
Budda musiał mierzyć się z atakiem DDoS. Wydano na niego 200 000 złotych
Jakie są fizyczne środki ochrony przed atakami DDoS?
OpenSSL informuje o nowej podatności. (P24-033)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 121.0.2277.83(P24-032)
GitLab publikuje aktualizacje dla swoich produktów. (P24-031)
Przeciwdziałanie zagrożeniu ze strony dronów
Jak Rosjanie próbowali zhackować Polaków przy pomocy plików .txt. W akcji exploit na CVE-2023-47272
Sprawa zagłodzonej Suzi i śledztwo przez Facebooka
Krytyczna podatność w produktach Cisco. (P24-030)
Nowy atak na Outlooka
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P24-029)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P24-028)
Google publikuje aktualizacje przeglądarki Chrome do wersji 121.0.6167.85/.86 (P24-027)
ICS-CERT informuje o nowych podatnościach w produktach firmy Voltronic Power(P24-026)
ICS-CERT informuje o nowych podatnościach w produktach firmy Crestron(P24-025)
Krytyczna luka w Fortra MFT GoAnywhere
Nowe zero-daye w Apple i Chrome. Łatajcie systemy!
Raport „ENISA Threat Landscape for DoS Attack”
Apple łata iOS. Wersja 17.3 przynosi poprawki kilku dużych podatności, w tym jednej najprawdopodobniej eksploitowanej w realnych atakach
How to find anyone on Linkedin?
Atak DDoS: Co to? Jak działa? Przykłady
Davos 2024. Szwajcaria na celowniku hakerów
LeftoverLocals – interesujący wyciek danych w kartach graficznych Apple, AMD i Qualcomma (CVE-2023-4969). W pewnych warunkach można odczytać co LLM (Large Language Model) odpowiada innemu użytkownikowi…
Nowe aktualizacje od Citrix. (P24-023)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 120.0.2210.144(P24-022)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P24-021)
Nowa podatność umożliwia kradzież danych. Zagrożone układy graficzne od AMD, Apple i Qualcomm
Google publikuje aktualizacje przeglądarki Chrome do wersji 120.0.6099.224/225 (P24-020)
VMware publikuje biuletyn bezpieczeństwa VMSA-2024-0001. (P24-019)
Gruba cyber-operacja o zasięgu globalnym. Przejęte dostępy do VPN w ~1700 dużych firmach na całym Świecie
Nowy rok dla Chrome zaczyna się… standardowo. Nowy 0day, wykorzystywany w realnych atakach właśnie został załatany.
Backdoorowanie termostatów Boscha – CVE-2023-49722
ICS-CERT informuje o nowych podatnościach w produktach firmy Horner Automation. (P24-018)
Atlassian publikuje poprawki do swoich produktów.(P24-017)
GitLab publikuje aktualizacje dla swoich produktów. (P24-016)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 120.0.2210.133(P24-015)
Ivanti Connect Secure VPN i Policy Secure – luki wykorzystywane na masową skalę
Krytyczna luka w Visual Studio załatana – błąd pozwalał na eskalację uprawnień do NT AUTHORITY\SYSTEM
Phemedrone Stealer wykorzystuje luki w zabezpieczeniach SmartScreen
Podatności w terminalach płatniczych firmy PAX
Jak wyglądał rok 2023 w kontekście podatności? Ujęcie statystyczne
Uwaga na aktywną exploitację intancji Sharepointa. Bez uwierzytelnienia przejmują serwery. Banalna podatność CVE-2023-29357
Hosting WWW – jak znaleźć najlepszą opcję dla swojej strony?
Apple wypuszcza łatkę bezpieczeństwa na klawiaturę. Atakujący wykonując pewne wstępne działania może podsłuchiwać naciśnięcia klawiszy. CVE-2024-0230
Krytyczna podatność w GitLab, prostym trickiem można zresetować dowolnemu użytkownikowi hasło. 10/10 w skali CVSS
Cyber, Cyber… – 368 – Raport – Polski uniwersytet ofiarą cyberataku
Dwa zero daye umożliwiają zdalne przejęcie kontroli nad urządzeniem VPN (Ivanti Connect Secure / Pulse Secure). Podatności są już wykorzystywane w dziczy