Три известни експлоатирани уязвимости – 15.3.2023

CISA добави три нови уязвимости към своя каталог с известни експлоатирани уязвимости въз основа на доказателства за активно използване. • CVE-2023-23397 Microsoft Outlook Elevation of Privilege Vulnerability • CVE-2023-24880 Microsoft Windows SmartScreen Security Feature Bypass Vulnerability • CVE-2022-41328 Fortinet FortiOS Path Traversal Vulnerability Повече информация: https://www.cisa.gov/known-exploited-vulnerabilities-catalog 15.3.2023 г.

Проект за предупреждение за уязвимости, използвани от Ransomware – 14.3.2023

Стартирал е проект за предупреждение за уязвимости, използвани от Ransomware (RVWP), чрез който: 1. Проактивно се идентифицират информационни системи от критичната инфраструктура, които съдържат уязвимости; 2. Уведомяват се собствениците на засегнатите информационни системи, което позволява да се смекчат уязвимостите, преди да се появят вредни прониквания. Повече информация за RVWP и как да активирате известяване: https://www.cisa.gov/stopransomware/Ransomware-Vulnerability-Warning-Pilot … Продължение

Cisco публикува съвети за сигурност за IP телефони – 6.3.2023

Cisco публикува съвети за сигурността за уязвимости, засягащи сериите 6800, 7800, 7900 и 8800 IP телефони на Cisco. Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. За актуализации, насочени към уязвимости с по-ниска сериозност, вижте страницата Cisco Security Advisories. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети … Продължение

BlackLotus Becomes First UEFI Bootkit Malware to Bypass Secure Boot on Windows 11 – 1.3.2023 Скрит буткит за Unified Extensible Firmware Interface (UEFI), наречен BlackLotus, се превърна в първия публично известен злонамерен софтуер, способен да заобиколи защитите на Secure Boot, което го прави мощна заплаха в киберпространството. UEFI bootkits се внедряват във фърмуера на системата … Продължение

Apple публикува актуализации за сигурност за много продукти – 15.02.2023

Apple публикува актуализации на защитата за отстраняване на уязвимости в много продукти. Нападателят може да използва уязвимостите, за да поеме контрола върху засегнатото устройство. CERT България препоръчва потребителите и администраторите да се запознаят с актуализациите за следните продукти и да приложат необходимите актуализации възможно най-скоро: •   Safari 16.3.1•   iOS 16.3.1 and iPadOS 16.3.1•   macOS 13.2.1

Microsoft публикува актуализации за сигурност от февруари 2023 г – 15.2.2023

Microsoft публикува актуализации за отстраняване на уязвимости в софтуера на Microsoft. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с February 2023 Security Update Guide и Deployment Information и да приложат необходимите актуализации. 15.2.2023 г.

Mozilla публикува актуализации за сигурност за Firefox 110 и Firefox ESR – 15.2.2023

Mozilla публикува актуализации за отстраняване на уязвимостите във Firefox 110 и Firefox ESR. Нападателят може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност за Firefox 110 и Firefox ESR 102.8 и да се приложат необходимите актуализации. 15.2.2023 г.

Citrix публикува актуализации за сигурност за Workspace Apps, Virtual Apps and Desktops – 15.2.2023

Citrix публикува актуализации за сигурност за отстраняване на уязвимостите с висока степен на сериозност (CVE-2023-24486, CVE-2023-24484, CVE-2023-24485 и CVE-2023-24483) в Workspace Apps, Virtual Apps and Desktops. Локален потребител може да използва тези уязвимости, за да поеме контрола върху засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с бюлетините за сигурност на Citrix CTX477618, CTX477617, и CTX477616 за повече информация и да приложат необходимите актуализации. … Продължение

Adobe публикува актуализации за защита на много продукти – 15.2.2023

Adobe публикува актуализации за защита и отстраняване на много уязвимости в софтуера на Adobe. Нападателят може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с бюлетините за сигурност на Adobe и да приложат необходимите актуализации. After Effects APSB23-02 Connect APSB23-05 FrameMaker APSB23-06 Bridge APSB23-09 Photoshop APSB23-11 InDesign APSB23-12  Premiere Rush APSB23-14 Animate APSB23-15 Substance … Продължение

OpenSSL публикува съвети за сигурност – 09.02.2023

OpenSSL публикува съвет за сигурност за отстраняване на уязвимости, засягащи OpenSSL версии 3.0.0, 2.2.2 и 1.0.2. Нападателят може да използва някои от тези уязвимости, за да получи чувствителна информация. CERT България препоръчва потребителите и администраторите да се запознаят с препоръките за OpenSSL advisory и да направят необходимите актуализации. 9.2.2023 г.