Sigurnosne objave
Google je izdao sigurnosnu nadogradnju kako bi otklonio ranjivost nultog dana (engl. zero-day) u svojem web pregledniku Chrome, označenu kao CVE-2023-3079. Ovaj propust visoke razine rizika je uzrokovan problemom zbog konfuzije tipova unutar V8 JavaScript engine-a. Google je svjestan mogućnosti visoke zlouporabe ove ranjivosti.
Dana 23. svibnja 2023. godine, GitLab je izdao hitnu sigurnosnu nadogradnju kako bi otklonio ranjivost pristupanja putanjom (engl. path traversal) kritične razine rizika označene kao CVE-2023-2825, s CVSS v3.1 ocjenom 10.0.
Dana 9. svibnja 2023. godine, Microsoft je otkrio postojanje ranjivosti lokalne eskalacije privilegija u Sysmon alatu. Identificirana je ranjivost oznake CVE-2023-29343 koja potencijalnom napadaču omogućuje stjecanje SYSTEM privilegija sustava s niskom složenošću napada i bez interakcije s korisnikom.
Otkrivena je kritična sigurnosna ranjivost (CVSS ocjena 9.8), označena kao CVE-2023-32243, u popularnom WordPress dodatku Essential Addons for Elementor.
Microsoft je objavio sigurnosne nadogradnje za mjesec svibanj 2023. godine, s kojima se adresira ukupno 38 ranjivosti, uključujući tri ranjivosti nultog dana i šest kritičnih ranjivosti koje omogućuju izvršavanje koda putem udaljenog pristupa.
Dana 11. travnja Microsoft je izdao redovni set zakrpi, od kojih se neke odnose i na ranjivost nultog dana u Windows operativnim sustavima za koju je zabilježeno aktivno iskorištavanje u Ransomware napadima.
Dana 14. ožujka Microsoft je izdao sigurnosne zakrpe za ranjivost eskalacije privilegija u Microsoft Outlook aplikaciji, kao i ranjivosti udaljenog izvršavanja koda u proizvodima Microsoft Windows Server 2022 i Windows 11.
Dana 8. ožujka 2023. godine, Veeam je objavio novu sigurnosnu publikaciju koja otkriva veliku ranjivost u komponenti Veeam Backup & Replication softvera
Dana 7. ožujka 2023. godine, Fortinet je objavio obavijest o jednoj kritičnoj ranjivosti u FortiOS-u i FortiProxy administratorskom sučelju
VMware je 21. veljače 2023. godine objavio zakrpe za rješavanje kritične sigurnosne ranjivosti koja utječe na njihov proizvod Carbon Black App Control.