Podatności i biuletyny

Atak DDoS na serwery TVP Sport
UWAGA! Krytyczne podatności RCE w VMware vCenter, vSphere i Cloud Foundation. Łatajcie!
Zdalne wykonanie kodu przez Wi-Fi – podatność CVE-2024-30078
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2024-0012(P24-205)
Poważna luka w Windowsach. Konieczna aktualizacja
Aktualizacja od Adobe.(P24-204)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 126.0.2592.56 (P24-203)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P24-202)
ICS-CERT informuje o nowych podatnościach w produkcie firmy Fuji. (P24-201)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P24-200)
Poważna podatność w popularnym odtwarzaczu VLC
Jak low-code przekształca branżę produkcyjną?
Euro 2024. TVP poinformowała o ataku DDoS
Ekstremalna podatność w Microsoft Outlook 2016 – 365: może dotyczyć każdego
Krytyczna podatność w Outlooku, otwierasz maila i atakujący ma możliwość wykonania poleceń na Twoim komputerze.
Krytyczny błąd w sterownikach WiFi w Windows. Można zdalnie przejąć Twój komputer. Łataj się.
Podatność w oprogramowaniu 2ClickPortal
Apple łata podatność w Vision Pro, wykorzystaną w pierwszym w historii hakowaniu gogli do obliczeń przestrzennych
Konieczna aktualizacja Google Pixel. 7 krytycznych podatności
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P24-199)
GitLab publikuje aktualizacje dla swoich produktów. (P24-198)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P24-197)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P24-196)
Czerwcowy Wtorek Microsoftu 2024. (P24-195)
Firma SAP publikuje aktualizacje bezpieczeństwa 06/2024 (P24-194)
Google publikuje aktualizacje przeglądarki Chrome do wersji 126.0.6478.56/57 (P24-193)
ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P24-191)
Schneider Electric informuje o nowych podatnościach w swoich produktach.(P24-190)
Czym jest podatność XXE? Przykład wykorzystania na podstawie ostatniej luki SharePoint
Podatności w oprogramowaniach przychodni medycznych
Kilka podatności w poniedziałek: TikTok z zero-dayem, luka w zabezpieczeniach Azura i łatanie podatności SolarWinds (w tym zgłoszonych przez pentestera z NATO)
Krytyczna podatność w PHP. Setki tysięcy narażonych urządzeń
Cisco informuje o nowych podatnościach. (P24-189)
Nowa aktualizacja w PHP. (P24-188)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P24-186)
Mitsubishi Electric informuje o nowych podatnościach w swoich produktach. (P24-185)
Botnet Rebirth do wynajęcia jako usługa
Podatność na TikToku. Mamy komentarz platformy
Google publikuje aktualizację zabezpieczeń systemu Android 06/2024. (P24-183)
Google publikuje aktualizacje przeglądarki Chrome do wersji 125.0.6422.141/.142 (P24-182)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 125.0.2535.85 (P24-181)
Google publikuje aktualizacje przeglądarki Chrome do wersji 125.0.6422.112/.113 (P24-180)
Poważna podatność w Parallels Desktop. Opublikowano PoC
Odporne na trudny teren! Poznaj Buty Bates EO3882 GX X2 Tall Side Zip.
CISA ostrzega. Wykorzystanie dwóch poważnych podatności
Zero-day w Check Point VPN – można uzyskać zdalny dostęp
CVE-2021-41773 oraz CVE-2021-42013 kończące się kopaniem krypto przez RedTail
Kolejna z serii majowych podatności została załatana w Google Chrome
Uwaga na Chrome’a! Cztery nowe zero-daye załatane w ciągu dwóch tygodni
Lenovo wśród pionierów ‘Secure by Design’ – Jak zmienią się standardy bezpieczeństwa?