Podatności i biuletyny

Podatność w aplikacji eWeLink firmy CoolKit Technology (Android & iOS)
SMTP Smuggling Attack
Firma Moxa informuje o podatnościach w swoich produktach. (P23-383)
Kompletnie hackowali iPhone-y… wysłanym PDFem. Podatność istniała w systemach Apple od lat 90-tych.
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 120.0.2210.91(P23-382)
ICS-CERT informuje o nowych podatnościach w produktach firmy Subnet Solutions. (P23-381)
ICS-CERT informuje o nowych podatnościach w produktach firmy FXC. (P23-379)
ICS-CERT informuje o nowych podatnościach w produktach firmy FXC. (P23-380)
SMTP Smuggling – nowy groźny atak umożliwiający hakerom wysyłanie sfałszowanych wiadomości e-mail
Mitsubishi Electric informuje o nowych podatnościach w swoich produktach. (P23-379)
Google publikuje aktualizacje przeglądarki Chrome do wersji 120.0.6099.129/130 łatając krytyczną podatność (P23-378)
VMware publikuje biuletyn bezpieczeństwa VVMSA-2023-0027. (P23-377)
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P23-376)
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 120.0.2210.77(P23-375)
Google publikuje aktualizacje przeglądarki Chrome do wersji 120.0.6099.109/110 (P23-374)
Hitachi Energy aktualizuje swoje produkty.(P23-373)
Produkty Dell z lukami bezpieczeństwa!
Polska. Rosja i Białoruś próbowały wpłynąć na wybory
Używasz LibreOffice? Zaktualizuj oprogramowanie, aby zabezpieczyć się przed poważnymi konsekwencjami
Rosyjska SVR atakuje systemu JetBrains TeamCity
Łataj swoje jabłka! istotny update i nowa funkcjonalność
Podatność XSS w Twitterze. Zdenerwowany badacz udostępnił PoCa. Klikasz w linka i masz przejęte konto
Firma ABB informuje o nowych podatnościach w swoich produktach. (P23-372)
Ostatnie w tym roku łatki od Microsoftu. Brak zero-dayów?
GitLab publikuje aktualizacje dla swoich produktów. (P23-371)
Palo Alto publikuje nowe aktualizacje dla swoich produktów.(P23-370)
CERT Polska oraz Służba Kontrwywiadu Wojskowego: jeżeli zignorowaliście CVE-2023-42793 (RCE w JetBrains TeamCity) – załóżcie iż mogliście zostać zhackowani przez rosyjski wywiad
Rosyjska Służba Wywiadu Zagranicznego (SVR) wykorzystuje podatność w oprogramowaniu TeamCity do szeroko zakrojonych działań.
Krytyczna podatność w javowej bibliotece Struts. Można bez uwierzytelnienia wykonać kod (RCE). CVE-2023-50164
Schneider Electric informuje o nowych podatnościach w swoich produktach.(P23-369)
FortiNET wydaje aktualizacje dla swoich produktów. (P23-368)
Artemis działa już rok - sprawdź efekty
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P23-367)
Firma SAP publikuje aktualizacje bezpieczeństwa 12/2023 (P23-366)
Grudniowy Wtorek Microsoftu 2023. (P23-365)
Nowa luka odkryta w Android 13 i 14 umożliwia obejście blokady ekranu
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów.(P23-364)
Zdalne wykonanie kodu we wtyczce WordPressa (CVE-2023-6553 – Backup Migration < 1.3.8)
Podatność w oprogramowaniu SAS 9.4
Wykryto nową podatność w popularnych modułach 5G
Counter Strike 2 – można było prostym trickiem poznać IP innych graczy.
Nowy iOS (17.2) przynosi łatki poważnych podatności. Przejęcie telefonu poprzez otwarcie złośliwego obrazka
LogoFAIL, czyli krytyczne luki w zabezpieczeniach UEFI. W jaki sposób narażają urządzenia na ukryty atak złośliwego oprogramowania?
Używasz Bluetooth? Można przejąć zdalnie Twoje urządzenie (Android, Linux, macOS and iOS). CVE-2023-45866
Prawie 20 000 serwerów Microsoft Exchange podatnych na ataki z Internetu
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 120.0.2210.61(P23-363)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schweitzer Engineering Laboratories. (P23-362)
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P23-361)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P23-360)
Próby nielegalnego wejścia na serwery pocztowe Microsoft Exchange