Podatności i biuletyny

Firma SAP publikuje aktualizacje bezpieczeństwa 12/2022
Cyber, Cyber… – 311 – Raport (13.12.2022 r.) – Krytyczna podatność w Fortigate
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny
Alert. Nowa krytyczna podatność w Fortigate umożliwia przejęcie urządzenia. Trwa aktywna exploitacja! CVE-2022-42475
Cyber, Cyber… – 310 – Raport (12.12.2022 r.) – Krytyczna podatność w telefonach IP CISCO
SQL injection, wykonanie kodu w OS, problemy z Kubernetesem, sekrety w obrazach Dockera. Można było podmieniać bazowe obrazy w części cloudu IBMa
Uwaga – uniwersalna metoda omijania najważniejszych WAF-ów!
Zdalny root na routerze Netgeara. Zawiniło IPv6 oraz konto support, którego hasło można złamać w ułamek sekundy…
DOM Invader – automtyzacja wyszukiwania DOM XSS wraz z prototype pollution
DOM Invader – automatyzacja wyszukiwania DOM XSS wraz z prototype pollution
DOM Invader – automatyzacja wyszukiwania DOM XSS wraz z prototype pollution
VMware publikuje biuletyn bezpieczeństwa VMSA-2022-0030
Badacze bezpieczeństwa przez przypadek załatwili duży przestępczy botnet
Cyber, Cyber… – 306 – Raport (7.12.2022 r.) – Zhakowano Urząd Marszałkowski Województwa Mazowieckiego
Intel aktualizuje swoje produkty
Fortinet wydaje aktualizacje dla swoich produktów
Google publikuje aktualizację zabezpieczeń systemu Android 12/2022
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 108.0.1462.42
GitLab publikuje aktualizacje dla swoich produktów
Cyber, Cyber… – 304 – Raport (5.12.2022 r.) – Wyciekły certyfikaty do podpisywania aplikacji mobilnych
Wykonanie kodu we FreeBSD… pingiem. Jest łatka, szczegóły w poście.
Ciekawa podatność w AWS
Różowy nie tylko dla dziewczynek. Hiszpania walczy ze stereotypowymi reklamami zabawek dla dzieci
Sprawdzajcie i łatajcie urządzenia Fortinet! Hakerzy włamują się i sprzedają dostęp do firm dzięki tej krytycznej luce
Nowa wersja Chrome łata prawie 30 podatności. Z czego 8 stanowi "wysokie zagrożenie". Łatajcie się ASAP
Google publikuje aktualizacje przeglądarki Chrome do wersji 108.0.5359.72
Komputery DELL, HP i Lenovo z lukami OpenSSL w oprogramowaniu sprzętowym
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 107.0.1418.62
Mitsubishi Electric informuje o nowej podatności w swoich produktach.
Firma Omron informuje o nowych podatnościach w swoim produkcie CX-Programmer
Krytyczna luka do obejścia produktów Fortinet
SECURE Early Bird 2023 - Krzysztof Zając
Uwaga na nowe wydanie od Microsoftu – powoduje kłopoty z Kerberosem!
Nowe, ukryte funkcje Windows 11. Pojawiły się niedawno, większość osób o nich jeszcze nie wie
Strona Europarlamentu zdjęta w wyniku ataku DDoS prorosyjskich haktywistów
Firma Moxa informuje o nowych podatnościach w swoich produktach.
Nowa luka zero-day w Google Chrome
Cyber, Cyber… – 295 – Raport (24.11.2022 r.) – DDoS na Parlament Europejski
Pobierz 4 darmowe rozdziały z książki sekuraka o bezpieczeństwie aplikacji webowych.
Jak wstawić wideo do Flipbooka
ICS-CERT informuje o nowych podatnościach w produktach firmy Phoenix Contact
Schneider Electric informuje o nowych podatnościach w swoich produktach
0-day w Windowsach, omijający ostrzeżenie o uruchomieniu pliku pochodzącego z Internetu. Podatność była wykorzystana w realnych atakach
Irańscy hakerzy wykorzystując Log4Shell włamali się do jednej z agencji w USA – powstał raport CISA
Cyber, Cyber… – 290 – Raport (18.11.2022 r.) – DISCORD ukarany grzywną
Firma Moxa informuje o nowej podatności w swoich produktach.
ICS-CERT informuje o nowych podatnościach w produktach firmy  Red Lion Crimson
ICS-CERT informuje o nowych podatnościach w produktach firmy Cradlepoint
F5 Networks publikuje podatności dla swoich produktów
Cisco informuje o nowych podatnościach