Mozilla публикува актуализации за сигурност за Firefox и Firefox ESR – 03.08.2023 г.

Mozilla публикува актуализации за сигурност за отстраняване на уязвимостите за Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Mozilla за Firefox 116, Firefox ESR 115.1 … Продължение

Ivanti публикува актуализации за защита за EPMM – CVE-2023-35081 –  31.7.2023 г

Ivanti идентифицира и публикува пачове за directory traversal vulnerability (CVE-2023-35081, CWE-22) в Ivanti Endpoint Manager Mobile (EPMM). Тази уязвимост позволява на атакуващ с администраторски права за EPMM да качи и изпълни файл, например уеб шел. За да получи администраторски привилегии за EPMM, атакуващият може да използва CVE-2023-35078 за неактуализирани системи. Тази уязвимост засяга поддържаните EPMM … Продължение

Уязвимост тип „ескалация на правата“, засягаща MikroTik рутери –  28.7.2023 г.

От Vulncheck откриха нова уязвимост, засягаща MikroTik рутери. Уязвимостта е описана под 2023-30799, като представлява уязвимост от типа „ескалация на правата“, като характерното за нея е, че позволява ескалация до „super-admin“, което позволява пълен достъп до операционната система на засегнатите устройства, както и до неоткриваемо извършване на промени по конфигурацията на устройството. Уязвимостта е коригирана … Продължение

Apple публикува актуализации за сигурност за много продукти -26.07.2023

Apple публикува актуализации за отстраняване на уязвимости в много продукти. Нападателят може да използва някои от тези уязвимости, за да поеме контрол върху засегнатото устройство. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: iOS 16.6 and iPadOS 16.6 iOS 15.7.8 and iPadOS 15.7.8 macOS Ventura 13.5 … Продължение

Ivanti публикува актуализации за защита за Endpoint Manager Mobile (EPMM) CVE-2023-35078 – 25.07.2023

Уязвимост, открита в Ivanti Endpoint Manager Mobile (EPMM, по-рано с марка MobileIron Core), позволява неупълномощен достъп до API. Нападател с достъп до API може да получи достъп до лична информация (PII), като имена, телефонни номера и други подробности за мобилни устройства за потребители на уязвима система. Нападателят може също да направи промени в конфигурацията, включително … Продължение

Oracle публикува актуализации за сигурност – 21.07.2023

CERT България препоръчва потребителите и администраторите да се запознаят с публикуваните Oracle’s July 2023 Critical Patch Update Advisory, Solaris Third Party Bulletin, и Linux Bulletin за отстраняване на уязвимости, засягащи много продукти.  Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система.​

Хакери превръщат Microsoft Exchange сървъри в Command and Control сървъри за зловреден код –  20.7.2023 г.

Oт Microsoft и CERT-UA предупреждават за нов вид атаки насочени към защитните механизми на Microsoft Exchange сървърите с нов зловреден код DeliveryCheck. Зад атаката стои хакерската група Turla, спонсорирана от Руската Федерация. Първата фаза на атаката включва изпращане на phishing email  с прикачен Excel XLSM файл, който съдържа зловреден macros скрипт. При активиране на този … Продължение

Adobe публикува актуализации за сигурност за ColdFusion – 19.07.2023

Adobe публикува актуализации за отстраняване на критична уязвимост (CVE-2023-38203), засягаща ColdFusion. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с препоръките на Adobe APSB23-41 и да приложат необходимите актуализации.

Citrix публикува актуализации за сигурност за NetScaler ADC и Gateway – 19.07.2023

Citrix публикува актуализации за отстраняване на критични уязвимости (CVE-2023-3519, CVE-2023-3466 и CVE-2023-3467), засягащи NetScaler ADC and NetScaler Gateway. Нападател може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с препоръките на Citrix и да приложат необходимите актуализации. Повече информация: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-201a https://www.cisa.gov/news-events/alerts/2023/07/20/cisa-releases-cybersecurity-advisory-threat-actors-exploiting-citrix-cve-2023-3519 https://www.bleepingcomputer.com/news/security/over-15k-citrix-servers-vulnerable-to-cve-2023-3519-rce-attacks/

Oracle публикува актуализации за сигурност -19.07.2023

Oracle публикува своите препоръки за актуализация на критични корекции, бюлетин на трета страна на Solaris и бюлетин на Linux за юли 2023 г. за отстраняване на уязвимостите, засягащи много продукти. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с … Продължение