Microsoft Releases August 2023 Security Updates - 09.08.2023

Microsoft has released updates to address multiple vulnerabilities in Microsoft software. An attacker can exploit some of these vulnerabilities to take control of an affected system. CERT Bulgaria encourages users and administrators to review Microsoft's August 2023 Security Update Guide and apply the necessary updates.

Fortinet Releases Security Update for FortiOS - 09.08.2023

Fortinet публикува актуализация за отстраняване на уязвимост (CVE-2023-29182), засягаща FortiOS. Отдалечен нападател може да използва тази уязвимост, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с Fortinet security release [FG-IR-23-149] и да приложат необходимите актуализации.

Adobe Releases Security Updates for Multiple Products - 09.08.2023

Adobe  публикува актуализации за защита за уязвимости в софтуера на Adobe. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните бюлетини за сигурност на Adobe и да приложат необходимите актуализации. Adobe Acrobat and Reader: APSB23-30 Adobe Commerce: APSB23-42 … Read more

Mozilla has released security updates for Firefox and Firefox ESR – 03.08.2023

Mozilla публикува актуализации за сигурност за отстраняване на уязвимостите за Firefox 116, Firefox ESR 115.1 и Firefox ESR 102.14. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Mozilla за Firefox 116, Firefox ESR 115.1 … Read more

Ivanti Releases Security Updates for EPMM to address CVE-2023-35081 –  31.7.2023 г

Ivanti идентифицира и публикува пачове за directory traversal vulnerability (CVE-2023-35081, CWE-22) в Ivanti Endpoint Manager Mobile (EPMM). Тази уязвимост позволява на атакуващ с администраторски права за EPMM да качи и изпълни файл, например уеб шел. За да получи администраторски привилегии за EPMM, атакуващият може да използва CVE-2023-35078 за неактуализирани системи. Тази уязвимост засяга поддържаните EPMM … Read more

Уязвимост тип „ескалация на правата“, засягаща MikroTik рутери –  28.7.2023 г.

От Vulncheck откриха нова уязвимост, засягаща MikroTik рутери. Уязвимостта е описана под 2023-30799, като представлява уязвимост от типа „ескалация на правата“, като характерното за нея е, че позволява ескалация до „super-admin“, което позволява пълен достъп до операционната система на засегнатите устройства, както и до неоткриваемо извършване на промени по конфигурацията на устройството. Уязвимостта е коригирана … Read more

Apple Releases Security Updates for Multiple Products - 26.07.2023

Apple публикува актуализации за отстраняване на уязвимости в много продукти. Нападателят може да използва някои от тези уязвимости, за да поеме контрол върху засегнатото устройство. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: iOS 16.6 and iPadOS 16.6 iOS 15.7.8 and iPadOS 15.7.8 macOS Ventura 13.5 … Read more

Ivanti Releases Security Updates for Endpoint Manager Mobile (EPMM) CVE-2023-35078 – 25.07.2023

Уязвимост, открита в Ivanti Endpoint Manager Mobile (EPMM, по-рано с марка MobileIron Core), позволява неупълномощен достъп до API. Нападател с достъп до API може да получи достъп до лична информация (PII), като имена, телефонни номера и други подробности за мобилни устройства за потребители на уязвима система. Нападателят може също да направи промени в конфигурацията, включително … Read more

Oracle Releases Security Updates - 21.07.2023

Oracle has released its Critical Patch Update Advisory, Solaris Third Party Bulletin, and Linux Bulletin for July 2023 to address vulnerabilities affecting multiple products. A remote attacker can exploit some of these vulnerabilities to take control of an affected system. CERT Bulgaria encourages users and administrators to review Oracle's July 2023 Critical Patch Update Advisory, Solaris Third Party Bulletin, and Linux Bulletin and apply the necessary updates.

Хакери превръщат Microsoft Exchange сървъри в Command and Control сървъри за зловреден код –  20.7.2023 г.

Oт Microsoft и CERT-UA предупреждават за нов вид атаки насочени към защитните механизми на Microsoft Exchange сървърите с нов зловреден код DeliveryCheck. Зад атаката стои хакерската група Turla, спонсорирана от Руската Федерация. Първата фаза на атаката включва изпращане на phishing email  с прикачен Excel XLSM файл, който съдържа зловреден macros скрипт. При активиране на този … Read more