2016. január 12-től több operációs rendszer esetében megszűnik az Internet Explorer böngésző régebbi verzióinak Microsoft általi támogatása. Ezekhez a böngészőkhöz ezt követően nem érkeznek biztonsági frissítések, így ezen alkalmazások használata a későbbiekben biztonsági kockázatot rejthet magában. 

Angol cím: 
Android vulnerabilities - January
CERT-Hungary ID: 
CH-12899
Összefoglaló: 

Az Andorid új verziója vált elérhetővé. A frissítéssel több sérülékenységet is javítottak, melyek közül a legmagasabb kritikus besorolást kapott.

Angol cím: 
Adobe Flash Player updates
CERT-Hungary ID: 
CH-12888
Összefoglaló: 

Az Adbobe Flash Player sérülékenysége vált ismerté, amelyet kihasználva a támadók tetszőleges kódot futtathatnak a sérülékeny rendszeren.

Angol cím: 
Adobe Acrobat Reader vulnerability
CERT-Hungary ID: 
CH-12883
Összefoglaló: 

Az Adobe Acrobat Reader sérülékenységére derült fény, amelyet kihasználva rosszindulatú távoli felhasználók tetszőleges kódot futtathatnak a támadott rendszeren egy speciálisan szerkesztett, többszörösen rétegzett PDF dokumentum segítségével. 

Angol cím: 
Joomla! 3.4.7 Update
CERT-Hungary ID: 
CH-12879
Összefoglaló: 

Megjelent a Joomla! legújabb verziója. A legújabb 3.4.7 egy biztonsági kiadás a 3.x sorozathoz.

Chris Vickery IT biztonsággal foglalkozó szakember egy nyilvános fórumon jelezte, hogy több mint 13 millió MacKeeper felhasználónak gyűjtötte be az adatait.

A Symantec megszünteti a „Class 3 Public Primary CA” root tanúsítványát. A lépésre azért volt szükség, mert a CA/Browser Forum’s alapvető követelményeinek nem felel meg az SHA1 aláírás algoritmusa miatt. A régi Hash (melyet az Amerikai Szabványügyi Hivatal (NIST) már 2013-óta nem javasol) támogatásának kivezetéséről még 2015 október 29-én egyezett meg a társaság.

A Let's Encrypt egy ingyenes, és nyílt forráskódú certificate authority (CA), melyet az Internet Security Research Group (ISRG) biztosít.

A szakértők több mint 70 gyártó 4000 eszköztét ellenőrizték, hogy a firmware-ban találhatóak-e titkosító kulcsok (pl. publikus privát kulcsok, vagy tanúsítványok). Az eszközök között szerepelnek átjárók, routerek, modemek, IP kamerák, VoIP telefonok is.

A berlini rendőrség szeretné a munkavállalók biztonságtudatosságát növelni, ezért hamis e-mailekkel tesztelte a köztisztviselőket. A der Tagesspiegel számolt be arról, hogy összesen 466 tisztviselő közül a berlini rendőrségen 252 megnyitotta a hamis e-mailt és az adathalász linket, és 35 tisztviselő követte az utasításokat, sőt a jelszavát is megadta.