Apple публикува актуализации за сигурност за iOS и iPadOS

Apple публикува актуализации за сигурност за справяне с уязвимостите в iOS и iPadOS. Нападател може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: iOS 17.0.3 и iPadOS 17.0.3.

Cisco публикува съвети за сигурност за много продукти

Cisco публикува съвети за сигурност за уязвимости за продукти на Cisco. Нападател може да използва една от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: Cisco Emergency Responder Static Credentials Vulnerability (cisco-sa-cer-priv-esc-B9t3hqk9) Multiple Cisco Unified Communications Products … Продължение

Mozilla публикува актуализации за сигурност за много продукти

Mozilla публикува актуализации за защита за отстраняване уязвимост, засягаща Firefox, Firefox ESR, Firefox Focus за Android и Firefox за Android. Нападател може да използва тази уязвимост, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Mozilla (MFSA 2023-44) и да приложат необходимите актуализации.

Критични уязвимости в библиотеките libwebp и libvpx, използвани в браузърите Google Chrome и Mozilla Firefox

Открити са уязвимости в библиотеките libwebp и libvpx, които се използват от браузърите при визуализиране на мултимедия. Уязвимостта CVE-2023-5217, свързана с VP8 кодиране на видео в libvpx video codec библиотеката, може да доведе от crash на приложение до изпълнение на зловреден код. Тази библиотека се използва в много други приложения, като напр. Signal, 1Password, Mozilla … Продължение

Cisco публикува съвети за сигурност

Cisco публикува съвети за сигурност за уязвимости за много продукти на Cisco. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: Cisco Catalyst SD-WAN Manager Vulnerabilities cisco-sa-sdwan-vman-sc-LRLfu2z Cisco IOS XE Software Web … Продължение

Apple публикува актуализации за сигурност

Apple публикува актуализации за сигурност за отстраняване уязвимости в много продукти. Нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите и да приложат необходимите актуализации. Safari 17 macOS Sonoma 14

Mozilla публикува съвети за сигурност за Thunderbird и Firefox

Mozilla публикува актуализации за защита за отстраняване уязвимостите за Thunderbird 115.3, Firefox ESR 115.3 и Firefox 118. Нападател може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Mozilla за Thunderbird 115.3, Firefox ESR 115.3 и Firefox 118 и да приложат … Продължение

Apple публикува актуализации за сигурност за много продукти

Apple публикува актуализации на защитата за отстраняване уязвимости в много продукти. Нападател може да използва някои от тези уязвимости, за да поеме контрола върху засегнатото устройство. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации. iOS 17.0.1 and iPadOS 17.0.1 iOS 16.7 and iPadOS 16.7 watchOS 10.0.1 … Продължение

Drupal публикува съвети за сигурност за отстраняване уязвимостта в Drupal Core

Drupal публикува съвет за сигурност за отстраняване уязвимост за много версии на Drupal. Нападател може да използва тази уязвимост, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Drupal SA-CORE-2023-006 и да приложат необходимите актуализации.

Fortinet публикува актуализации за сигурност за много продукти

Fortinet публикува актуализации за сигурност за отстраняване на уязвимости (CVE-2023-29183 и CVE-2023-34984) за FortiOS, FortiProxy и FortiWeb. Нападател може да използва една от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Fortinet (FG-IR-23-106 и FG-IR-23-068) и да приложат необходимите актуализации.