Podatności i biuletyny

UWAGA! Aż pięć wykorzystywanych w sieci luk zero-day w Microsoft. Jedna wciąż niezałatana (CVE-2023-36884)
Uwaga! Rosyjscy hakerzy wykorzystują aktywne podatności pakietu Office
Kiedy skrypciaki łykają jak młody pelikan na zimę
Windows 11 otrzymuje poprawkę jednego z najbardziej żenujących błędów Microsoftu w historii
ICS-CERT informuje o nowych podatnościach w produktach firmy Sensormatic Electronics. (P23-159)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P23-158)
Firma SAP publikuje aktualizacje bezpieczeństwa 07/2023 (P23-157)
Był patch, nie ma patcha, jest kolejny patch. Apple walczy z 0dayem na iPhony
Nowe aktualizacje od Citrix. (P23-156)
FortiNET wydaje aktualizacje dla swoich produktów łatając krytyczą podatność. (P23-155)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-154)
Lipcowy Wtorek Microsoftu 2023. (P23-153)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-152)
Schneider Electric informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze.(P23-151)
Aktywnie wykorzystywany 0day w MS Office. Wystarczy otworzyć spreparowany dokument. Właśnie wjechała łatka.
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-150)
Apple wypuszcza awaryjną łatkę na iPhone. Podatność 0day wykorzystywana w realnych atakach.
Ponad 20 mln dolarów padło łupem hakerów przez Revolut
Uwaga – podatności w Cisco! Jedna z luk umożliwia atakującym modyfikację zaszyfrowanego ruchu!
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0015. (P23-149)
GitLab publikuje aktualizacje dla swoich produktów. (P23-148)
ICS-CERT informuje o nowych podatnościach w produktach firmy PiiGAB (P23-147)
Fotowoltaika zagrożona atakiem hakerskim? Wykryto aktywną podatność
Cała seria exploitów używana w aktywnych atakach przejmujących urządzenia IoT. Jest też unauth RCE na… farmę solarną, czy raczej panel do jej monitorowania.
Cisco informuje o nowych podatnościach. (P23-146)
Google publikuje aktualizację zabezpieczeń systemu Android 07/2023. (P23-145)
StackRot – lokalna eskalacja uprawnień do root w kernelu. Warto się załatać
Bitwarden: interesująca podatność umożliwiająca odczytanie z pamięci hasła głównego do tego managera haseł (nawet kiedy już zablokujemy managera).
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-144)
Firma Moxa informuje o nowych podatnościach w swoich produktach. (P23-143)
Microsoft intensywnie pracuje nad przepisaniem podstawowego kodu systemu Windows w bezpiecznym języku Rust
Top 25 największych słabości systemu w 2023 roku!
Atakujący próbują właśnie przejąć ~200 000 instalacji WordPress z wykorzystaniem 0daya w pluginie Ultimate Member
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 114.0.1823.67(P23-142)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider. (P23-141)
ICS-CERT informuje o nowych podatnościach w produktach firmy Delta Electronics. (P23-140)
GitLab publikuje aktualizacje dla swoich produktów. (P23-139)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-138)
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P23-137)
Chińscy hakerzy atakują infrastrukturę krytyczną nową techniką
Firma CODESYS informuje o nowych podatnościach w swoich produktach. (P23-136)
Google publikuje aktualizacje przeglądarki Chrome do wersji 114.0.5735.198/199. (P23-135)
Firma Wago informuje o nowych podatnościach w swoich produktach.(P23-134)
FortiNET wydaje aktualizacje dla swoich produktów łatając krytyczą podatność. (P23-133)
Czy korzystanie z Chrome jest bezpieczne?
ICS-CERT informuje o podatnościach w produktach SpiderControl. (P23-132)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P23-131)
VMware publikuje biuletyn bezpieczeństwa VMSA-2023-0014. (P23-130)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-129)
Cisco informuje o nowych podatnościach. (P23-128)