​Cisco публикува актуализация за защита за Cisco Identity Services Engine – 24.10.2022

​Cisco публикува актуализация за защита за отстраняване на уязвимости, засягащи Cisco Identity Services Engine (ISE). Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрола върху засегната система. За актуализации, насочени към уязвимости с висока и ниска степен на сериозност, вижте страницата Cisco Security Advisories page. CERT България препоръчва потребителите и администраторите да се запознаят със … Продължение

Mozilla публикува актуализации за сигурност за Firefox – 21.10.2022

​Mozilla публикува актуализации за сигурност за отстраняване на уязвимостите във Firefox ESR и Firefox. CERT България препоръчва потребителите и администраторите да се запознаят със съветите на Mozilla за Firefox ESR 102.4 и Firefox 106 и да предприемат необходимите мерки.

Oracle публикува актуализации през октомври 2022 г

​Oracle публикува Critical Patch Update за октомври 2022 г. за 366 уязвимости в много продукти. Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT  България препоръчва потребителите и администраторите да се запознаят с  актуализацията и да предприемат необходимите мерки.

Adobe публикува актуализации за сигурност – 13.10.2022

Adobe публикува актуализации за сигурност, за да отстрани уязвимости в софтуера на Adobe. Нападателят може да се възползва от някои от тези уязвимости, за да поеме контрола над засегнатата система. CERT България препоръчва потребителите и администраторите да се запознаят с бюлетините за сигурност на Adobe и да прилагат необходимите актуализации. •  Adobe Cold Fusion APSB22-44 •    Adobe Acrobat and Reader APSB22-46•    Adobe … Продължение

Microsoft публикува актуализации за защита през октомври 2022 г

​Microsoft публикува актуализации за отстраняване на много уязвимости в софтуера на Microsoft. Нападателят може да използва някои от тези уязвимости, за да поеме контрол над засегната система. CERT България нпрепоръчва потребителите и администраторите да прегледат Microsoft’s October 2022 Security Update Summary and Deployment Information и да приложат необходимите актуализации.

Cisco публикува актуализации за сигурност – 07.10.2022

​Cisco публикува актуализации за сигурност за уязвимости в много продукти на Cisco. Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрола върху засегната система. За актуализации, насочени към уязвимости с по-ниска степен на сериозност, може да намерите на страницата със съвети за сигурност на Cisco. CERT България препоръчва на потребителите и администраторите да се … Продължение

Drupal публикува актуализация за сигурност – 03.10.2022

​Drupal публикува актуализация на сигурността за справяне с уязвимост, засягаща множество версии на Drupal. Нападател може да използва тази уязвимост за достъп до чувствителна информация. За съвети, насочени към уязвимости с по-ниска сериозност, вижте съветите за сигурност на Drupal. CERT България препоръчва на потребителите и администраторите да се запознаят със съветите за сигурност на Drupal SA-CORE-2022-016 и да приложат необходимата актуализация.

Mozilla публикува актуализация за Thunderbird – 03.10.2022

Mozilla публикува актуализация за защита, свързана с уязвимост в Thunderbird. Нападател може да използва тази уязвимост, за да поеме контрол над засегната система. CERT България препоръчва потребителите и администраторите да се запознаят със съветите за сигурност на Mozilla за Thunderbird 102.3.1 и да направят необходимата актуализация.

Cisco публикува актуализации за сигурност – 03.10.2022

Cisco публикува актуализации за сигурност за уязвимости, засягащи много продукти. Отдалечен нападател може да използва някои от тези уязвимости, за да поеме контрола върху засегната система. За актуализации, насочени към уязвимости с висока и ниска степен на сериозност, вижте страницата със съвети за сигурност на Cisco. CERT България препоръчва потребителите и администраторите да се запознаят със съветите и да … Продължение

Aктуализирани съвети относно заплахите срещу Zimbra Collaboration Suite – 28.09.2022

Актуализирани са Cybersecurity Advisory AA22-228A: Threat Actors Exploiting Multiple CVEs Against Zimbra Collaboration Suite, първоначално публикувани на 16 август 2022 г. Съветите бяха актуализирани, за да включват допълнителен анализ на зловреден софтуер и причините за компрометиране. CERT България препоръчва организациите да прегледат последната актуализация на AA22-228A и да приложат препоръчаните мерки.