Podatności i biuletyny

Cacti: innowacyjna metoda ominięcia uwierzytelnienia oraz zdalne wykonanie kodu w OS
Microsoft załatał właśnie 0-daya, exploitowanego w realnych atakach – CVE-2023-21674
Cyber, Cyber… – 323 – Raport (10.01.2023 r.) – Serbia zaatakowana atakami DDoS
Absurdalnie prosta podatność w CWP (Control Web Panel). Można bez uwierzytelnienia przejmować serwery. CVE-2022-44877
543,9 Gbps - kolejny rekordowy DDoS
Od kiedy znam ten trik, czyszczenie klawiatury laptopa z kurzu to dla mnie błahostka!
Producenci samochodów z dziurami w aplikacjach. Odkryto krytyczne luki w zabezpieczeniach Ferrari, BMW, Mercedesa, Rolls Royce’a, Porsche i innych
Na co zwrócić uwagę przy wyborze platformy e-commerce dla dużych biznesów?
Jak cofnąć aktualizację Windows 11? Wróć do systemu Windows 10
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy.
CompTIA Security+: Cross-site scripting (XSS)
Prostymi podatnościami wjechał w infrastrukturę IT Mercedesa. Przejęcie wielu serwerów (RCE) bez uwierzytelnienia, dostęp do wewnętrznego chatu, …
Dlaczego dwudziestoletnia Nokia 1100 jest przez cały czas popularna w sprzedaży? Tajemnicza podatność w urządzeniach pochodzących z Bochum
Google publikuje aktualizację zabezpieczeń systemu Android 01/2023
Krytyczna podatność w produkcie IBM
Maciej Siciarek, CSIRT NASK: W 2022 największy wpływ ransomware, więcej ataków DDoS
Pokazali jak podatnościami w API można było przejmować konta pracowników / dealerów BMW / Rolls Royce. Efekt? mieli możliwość wglądu w szczegóły/dokumentacje serwisowe samochodów
W 11 popularnych wtyczkach do WordPress znaleziono 30 podatności i exploit na wolności
Ochrona infrastruktury energetycznej w aspekcie rozwoju morskiej energetyki wiatrowej na obszarach morskich RP
Nowa identyfikacja wizualna Warszawy [opinie]
Fuji Electric informuje o nowych podatnościach w swoich produktach.
Proofpoint aktualizuje swoje produkty.
Jak można było zamienić inteligentne głośniki Google w maszynkę do podsłuchiwania? (bez znajomości haseł…)
Microsoft odkrywa nowe możliwości botnetu Zerobot
Poważna podatność w jądrze systemu Linux – dostępna aktualizacja!
Międzynarodowa operacja z udziałem CBZC
ICS-CERT informuje o nowych podatnościach w produktach firmy Priva
ICS-CERT informuje o nowych podatnościach w produkcie firmy Fuji Electric
Ataki DDoS. CBZC w międzynarodowej operacji
Firma CODESYS informuje o nowych podatnościach w swoich produktach
Cyber, Cyber… – 315 – Raport (16.12.2022 r.) – VMware łata krytyczną podatność
Firma Omron informuje o nowych podatnościach w swoim produkcie CX-Drive
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 108.0.1462.54
Cisco publikuje aktualizacje do wcześniejszych opisanych biuletynów bezpieczeństwa
ICS-CERT informuje o krytycznej podatnościach w produktach firmy Prosys OPC
Google publikuje aktualizacje przeglądarki Chrome do wersji 108.0.5359.124/125 oraz 108.0.5359.128
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0034
VMware łata krytyczną podatność: można wyskoczyć z maszyny wirutalnej do niewirtualnej. Workstation, Fusion, ~ESXi
Uwaga na tę krytyczną podatność – umożliwia zdalne uruchomienie kodu i przejęcie kontroli nad Windows
ICS-CERT informuje o krytycznej podatnościach w produktach firmy Contec
Łatajcie się gwałtownie do iOS 16.2. Można złowrogim filmikiem wykonać kod na telefonie z uprawnieniami roota (albo i mocniej)
Krytyczna podatność w Windowsach. RCE bez uwierzytelnienia – w kilku protokołach: RDP, SMB, …
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0032
Grudniowy Wtorek Microsoftu 2022
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów-grudzień 2022
Krytyczna podatność w Citrix Gateway oraz Citrix ADC – można bez logowania wykonywać kod w OS. CVE-2022-27518
Krytyczna podatność w produktach Fortinet
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0031 i VMSA-2022-0033
OpenSSL informuje o nowej podatności
Krytyczna podatność w Fortinet FortiOS SSL-VPN (CVE-2022-42475)