Újabb hibák javítására szólított fel a CISA
A CISA három újabb sebezhetőséget tett fel arra a listájára, amely a legsürgősebben megszüntetendő biztonsági hibákat tartalmazza.
A CISA úgynevezett KEV (Known Exploited Vulnerabilities) katalógusa elsősorban azzal a céllal készül és frissül, hogy az amerikai kormányzati ügynökségek, illetve állami szervek minél hatékonyabban tudják priorizálni azon sebezhetőségeket, amelyeket orvosolniuk kell. Ugyanakkor ez a katalógus nagyon jól használható a vállalati szféra számára is a patch management feladatok támogatásához.
A CISA az amerikai kormányzati ügynökségek számára december 7-ig adott határidőt arra, hogy befoltozzák az alábbi, KEV listára újonnan felvett sérülékenységeket:
- CVE-2023-36584 - Windows - "Mark of the Web" (MotW) biztonsági funkció megkerülhetősége
- CVE-2023-1671 - Sophos Web Appliance parancsbefecskendezési és kódfuttatási sebezhetőség
- CVE-2020-2551 - Oracle Fusion Middleware - WebLogic Server kompromittálására módot adó hiba
A fenti Windows sérülékenységet a Microsoft októberben javította, míg a Sophos a CVE-2023-1671 sebezhetőség megszüntetéséhez idén áprilisban tette elérhetővé a szükséges patch-eket. Itt érdemes megjegyezni, hogy a biztonsági cég egy további fontos megjegyzést is tett. Eszerint mivel a Sophos Web Appliances támogatási időszaka júliusban lejárt, ezért minden érintett ügyfelnek a Sophos Firewall webvédelmére történő átmigrálást javasolja.
A KEV katalógushoz újonnan hozzáadott sérülékenységek közös jellemzője, hogy azokat a kiberbűnözők jelenleg is aktívan használják ki a különféle támadásaik során.
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










