Angol cím: 
Apple iTunes for Windows Bugs Let Remote Users Obtain Potentially Sensitive Information and Execute Arbitrary Code
CERT-Hungary ID: 
CH-13668
Összefoglaló: 

Az Apple iTunes for Windows sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkhoz juthatnak, illetve tetszőleges kódot futtathatnak.

Angol cím: 
Cisco Identity Services Engine SQL Injection Vulnerability
CERT-Hungary ID: 
CH-13667
Összefoglaló: 

A Cisco Identity Services Engine (ISE) sérülékenysége vált ismertté, amelyet kihasználva a támadók SQL befecskendezéses támadásokat hajthatnak végre.

Angol cím: 
Cisco Email and Web Security Appliance JAR Advanced Malware Protection DoS Vulnerability
CERT-Hungary ID: 
CH-13666
Összefoglaló: 

A Cisco Email Security Appliances (ESA) és Web Security Appliances (WSA) Advanced Malware Protection (AMP) komponensének sérülékenysége  vált ismertté, amelyet kihasználva a támadók a funkcionalitás átmeneti működésképtelenségét idézhetik elő.

Angol cím: 
FreeBSD bhyve Hypervisor Privilege Escalation Vulnerability
CERT-Hungary ID: 
CH-13665
Összefoglaló: 

A FreeBSD bhyve moduljának sérülékenysége vált ismertté, amelyet kihasználva emelt szintű jogokat lehet szerezni. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól. 

Angol cím: 
VMware Fusion Information Disclosure Bug Lets Local Users Bypass Security Restrictions on the Target System
CERT-Hungary ID: 
CH-13664
Összefoglaló: 

A VMware Fusion közepes kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a helyi támadó a biztonsági korlátozások megkerülésével bizalmas információkhoz juthat. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Linux Kernel Packet Processing Denial of Service Vulnerability
CERT-Hungary ID: 
CH-13663
Összefoglaló: 

A Linux kernelben lévő IP-stack magas kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva egy támadó DoS-támadást indíthat a rendszer ellen. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.

Angol cím: 
Adobe Flash Player ActionScript Action Message Format Use-After-Free Vulnerability
CERT-Hungary ID: 
CH-13662
Összefoglaló: 

Az Adobe Flash Player olyan sérülékenysége vált ismertté, amelyet kihasználva a megtámadott rendszeren tetszőleges kód futtatására nyílhat lehetőség.

Angol cím: 
IBM AIX Directory Traversal Vulnerability
CERT-Hungary ID: 
CH-13661
Összefoglaló: 

Az IBM AIX rendszerek olyan sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges fájlokhoz férhet hozzá.

Angol cím: 
Debian nginx vulnerability
CERT-Hungary ID: 
CH-13660
Összefoglaló: 

A Debian disztribúció által használt nginx sérülékenysége vált ismertté, amely által kiterjesztett jogosultságokat lehet szerezni. A sérülékenységet kiküszöbölő megoldások egy része már beszerezhető a gyártótól.

Az okostelefonok, tabletek vagy számítógépek mára a mindennapjaink részévé váltak. Segítik a családtagok, barátok és kollégák közötti kapcsolattartást. Ezen eszközök fontossága egyben növeli a nem megfelelő használatból fakadó kockázatot is. Nem számítanak újnak, a magukat, a Microsoft technikai támogató csoportjához tartozónak kiadók által végrehajtott csalások, viszont a módszerek változtak. A telefonhívások mellett ma a csalók már jellemzően elektronikus leveleket, fertőzött weboldalakat és ún. felugró ablakokat alkalmaznak a felhasználói adatok illegális megszerzése érdekében.