Fortinet публикува актуализации за сигурност за много продукти

Fortinet публикува актуализации за сигурност за отстраняване на уязвимости в много продукти на Fortinet. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следното и да приложат необходимите актуализации: Fortinet Security Updates

Microsoft публикува актуализации за сигурност от януари 2025 г.

Microsoft публикува актуализации за защита за отстранявае на уязвимости в много продукти на Microsoft. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следното и да приложат необходимите актуализации: Microsoft Security Update Guide for January  

Ivanti публикува актуализации за защита за Connect Secure, Policy Secure и ZTA Gateways

Ivanti публикува актуализации за защита от уязвимостите (CVE-2025-0282, CVE-2025-0283) в Ivanti Connect Secure, Policy Secure и ZTA Gateways. Нападател може да използва CVE-2025-0282, за да поеме контрол върху засегната система. CERT България препоръчва на организациите да следят за злонамерена дейност и да прегледат линка за повече информация: Съвети за сигурност Ivanti Connect Secure, Policy Secure … Продължение

Fortinet публикува актуализации за сигурност за FortiManager

Fortinet публикува актуализация за отстраняване на уязвимост във FortiManager. Нападател  може да използва тази уязвимост за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следния бюлетин за сигурността на Fortinet и да приложат необходимите актуализации: FG-IR-24-425

Apple публикува актуализации за защита за много продукти

Apple публикува актуализации за защита в множество продукти. Нападател може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да приложат необходимите актуализации: iOS 18.2 and iPadOS 18.2 iPadOS 17.7.3 macOS Sequoia 15.2 macOS Sonoma 14.7.2 macOS Ventura 13.7.2 watchOS 11.2 tvOS 18.2 visionOS 2.2

Microsoft публикува актуализации за защита от декември 2024 г.

Microsoft публикува актуализации за защита за отстраняване на уязвимости в много продукти на Microsoft. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят и да приложат необходимите актуализации: Microsoft Security Update Guide for December

Adobe публикува актуализации за защита за много продукти

Adobe публикува актуализации за защита за отстраняване на уязвимости в софтуерни продукти на Adobe, включително Adobe Acrobat, Adobe Illustrator и Adobe InDesign. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следния бюлетин за сигурност на Adobe и … Продължение

Cisco публикува актуализации за сигурност за софтуера NX-OS

Cisco публикува актуализации за защита за уязвимост в софтуера Cisco NX-OS. Нападател може да използва тази уязвимост, за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: Cisco NX-OS Software Image Verification Bypass Vulnerability

Apple публикува актуализации за сигурност за много продукти

Apple публикува актуализации на защитата за отстраняване на уязвимостите в много продукти на Apple. Нападател може да използва някои от тези уязвимости за да поеме контрол над засегната система. CERT България препоръчва на потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: iOS 18.1.1 and iPadOS 18.1.1 macOS Sequoia 15.1.1 … Продължение

Хакери използват Fortinet VPN zero-day уязвимост, за да крадат идентификационни данни

Хакери използват персонализиран набор от инструменти, наречен „DeepData“, за да използват zero-day уязвимост във VPN клиента на Fortinet FortiClient Windows, която краде идентификационни данни. Уязвимостта позволява на нападателите да изхвърлят идентификационните данни от паметта, след като потребителят се удостовери с VPN. DeepData локализира и дешифрира JSON обекти в паметта на FortiClient и ги ексфилтрира към … Продължение