Újabb hibák javítására szólított fel a CISA
A CISA három újabb sebezhetőséget tett fel arra a listájára, amely a legsürgősebben megszüntetendő biztonsági hibákat tartalmazza.
A CISA úgynevezett KEV (Known Exploited Vulnerabilities) katalógusa elsősorban azzal a céllal készül és frissül, hogy az amerikai kormányzati ügynökségek, illetve állami szervek minél hatékonyabban tudják priorizálni azon sebezhetőségeket, amelyeket orvosolniuk kell. Ugyanakkor ez a katalógus nagyon jól használható a vállalati szféra számára is a patch management feladatok támogatásához.
A CISA az amerikai kormányzati ügynökségek számára december 7-ig adott határidőt arra, hogy befoltozzák az alábbi, KEV listára újonnan felvett sérülékenységeket:
- CVE-2023-36584 - Windows - "Mark of the Web" (MotW) biztonsági funkció megkerülhetősége
- CVE-2023-1671 - Sophos Web Appliance parancsbefecskendezési és kódfuttatási sebezhetőség
- CVE-2020-2551 - Oracle Fusion Middleware - WebLogic Server kompromittálására módot adó hiba
A fenti Windows sérülékenységet a Microsoft októberben javította, míg a Sophos a CVE-2023-1671 sebezhetőség megszüntetéséhez idén áprilisban tette elérhetővé a szükséges patch-eket. Itt érdemes megjegyezni, hogy a biztonsági cég egy további fontos megjegyzést is tett. Eszerint mivel a Sophos Web Appliances támogatási időszaka júliusban lejárt, ezért minden érintett ügyfelnek a Sophos Firewall webvédelmére történő átmigrálást javasolja.
A KEV katalógushoz újonnan hozzáadott sérülékenységek közös jellemzője, hogy azokat a kiberbűnözők jelenleg is aktívan használják ki a különféle támadásaik során.
-
Az Oracle 18 biztonsági javítást adott ki a MySQL Serverhez.
-
Az Oracle Database frissítésével 11 biztonsági hiba orvosolható.
-
A Java SE egy újabb biztonsági frissítést kapott.
-
A TP-Link kritikus veszélyességű sebezhetőségeket szüntetett meg egyes Omada eszközei kapcsán.
-
Az ImageMagick egy közepes veszélyesség hibát tartalmaz.
-
A GNOME glib-networking két biztonsági hiba miatt szorul patch-elésre.
-
A Squid fejlesztői egy biztonsági rést foltoztak be.
-
Három biztonsági javítás érkezett az ArubaOS-hez.
-
A Dahua egy biztonsági hibajavítást tett letölthetővé.
-
11 biztonsági javításból álló frissítést kapott a Google ChromeOS.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat