Fortinet публикува съвети за уязвимости от април 2023 г – 18.4.2023

Fortinet публикува съвети за уязвимости April 2023 Vulnerability Advisories. Нападателят може да използва една от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с Fortinet April 2023 Vulnerability Advisories и да приложат необходимите актуализации. 18.4.2023 г.

Microsoft публикува актуализации за защита от април 2023 г – 18.4.2023

Microsoft публикува актуализации за отстраняване на много уязвимости в софтуера на Microsoft. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с Microsoft’s April 2023 Security Update Guide и Deployment Information и да приложат необходимите актуализации. 18.4.2023 г.

Adobe публикува актуализации за защита за много продукти – 18.04.2023

Adobe публикува актуализации за защита, свързани с много уязвимости в софтуера на Adobe. Нападателят може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации: Digital Editions APSB23-04 InCopy APSB23-13 Acrobat and Reader APSB23-24 Substance 3D Stager APSB23-26 Dimension APSB23-27 Substance 3D Designer APSB23-28 ​ … Продължение

Juniper Networks публикува актуализации за сигурност – 18.4.2023

Juniper Networks публикува актуализации за сигурност за отстраняване на уязвимостите, засягащи Junos OS, Paragon Active Assurance (PAA) и Juniper Secure Analytics (JSA) Series. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят с Juniper Networks’ security advisories и да приложат необходимите актуализации. 18.4.2023 г.

CVE-2023-2033 в Google Chrome – 18.4.2023

CVE – CVE-2023-2033 (mitre.org) e описана като „Type Confusion in V8 JavaScript engine“. Необходимо е спешно да актуализиратe Google Chrome до версия 112.0.5615.121, която е достъпна за Windows, Mac и Linux системи. CERT България препоръчва да актуализирате своя браузър, като щракнете в горния десен ъгъл на браузъра върху Помощ (Help) > Всичко за Google Chrome (About Google Chrome). Chrome автоматично ще провери за … Продължение

Нова уязвимост засягаща Apple устройства – 13.4.2023

Apple публикува актуализации на защитата за отстраняване на уязвимости в много продукти. Нападателят може да използва някои от тези уязвимости, за да поеме контрола върху засегнатото устройство. CERT България препоръчва на потребителите и администраторите да прегледат информацията за уязвимостта и следните съвети и да приложат необходимите актуализации. iOS 15.7.5 and iPadOS 15.7.5 macOS Monterey 12.6.5 macOS Big Sur 11.7.6 … Продължение

Mozilla публикува актуализация на защитата за Thunderbird 102.9.1 – 3.4.2023

Mozilla  публикува актуализация на защитата за отстраняване на уязвимостите в Thunderbird 102.9.1. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност за Thunderbird 102.9.1 и да приложат необходимите актуализации. 3.4.2023 г.

Samba публикува актуализация за защита за много версии на Samba – 3.4.2023

Екипът на Samba пусна актуализации за сигурност, адресиращи уязвимости в много версии на Samba. Нападателят може да използва тези уязвимости, за да поеме контрол над засегната система. CERT България потребителите и администраторите да се запознаят следните съобщения и да приложат необходимите актуализации: CVE-2023-0225 CVE-2023-0922 CVE-2023-0614 3.4.2023 г.

3CXDesktopApp – 31.3.2023

Наблюдавана е злонамерена атака, произтичаща от легитимен 3CXDesktopApp. Приложението  за гласови и видеоконференции е троянизирано, което потенциално води до многоетапни атаки срещу потребители, използващи уязвимото приложение. CERT България препоръчва потребителите и организациите да се запознаят с информацията и да прегледат индикаторите за компрометиране (IOC) за потенциална злонамерена дейност: CrowdStrike: Falcon Platform Detects and Prevents Active Intrusion Campaign Targeting 3CXDesktopApp Customers … Продължение

Apple публикува актуализации за сигурност – 29.03.2023

Apple публикува актуализации за сигурност за отстраняване на уязвимости в много продукти. Нападателят може да използва някои от тези уязвимости, за да поеме контрола върху засегнатото устройство. CERT България препоръчва потребителите и администраторите да се запознаят със следните съвети и да приложат необходимите актуализации. macOS Ventura 13.3 Safari 16.4 Studio Display Firmware Update 16.4 iOS 15.7.4 … Продължение