Sigurnosne objave

Dana 25. listopada 2023., VMware je objavio sigurnosna ažuriranja kako bi riješio dva problema koji pogađaju vCenter Server i Cloud Foundation. Iskorištavanje ovih ranjivosti može rezultirati pisanjem izvan granica alocirane memorije (engl. out-of-bounds) i djelomičnim otkrivanjem informacija.
 
Višestruke ranjivosti u Liferay Portalu i Liferay DXP-u se odnose na Cross-Site Scripting napade (XSS). Korisnicima se preporučuje da ažuriraju svoje proizvode na najnovije dostupne verzije. 
 
Dana 26. listopada 2023., F5 je izdao sigurnosno upozorenje za kritičnu ranjivost koja utječe na BIG-IP i omogućava korisniku izvršavanje udaljenog koda (engl. remote code execution). Ranjivost je identificirana kao CVE-2023-46747 s ocjenom CVSS 9,8 od 10. 
 
Dana 14. listopada 2023., Juniper Networks je objavio zakrpe za više od 30 ranjivosti u Junos OS i Junos OS Evolved, uključujući devet ranjivosti kritične razine rizika. Savjetuje se žurna primjena ažuriranja. 
Dana 16. listopada 2023., Cisco je objavio obavijest o kritičnoj ranjivosti, CVE-2023-20198, koja zahvaća Web UI (engl. korisničko sučelje) Cisco IOS XE softvera. Ranjivost omogućuje neautentificiranom udaljenom napadaču stvaranje korisničkog računa s privilegijama razine 15, što mu osigurava kontrolu nad zahvaćenim sustavom. Ranjivost ima CVSS ocjenu 10.
 
Dana 10. listopada 2023. godine Cloudflare, Google i Amazon AWS su zajednički objavili ranjivost koja pogađa HTTP/2 protokol. Ranjivost identificirana kao CVE-2023-44487, utječe na različite web usluge i korisnike u oblaku.
Sigurnosna ranjivost u cURL alatu i libcurl biblioteci identificirana je kao CVE-2023-38545. Ovaj propust omogućuje prelijevanja međuspremnika (engl. heap-based buffer overflow) tijekom dogovaranja (engl. handshake) SOCKS5 proxy-a, potencijalno dopuštajući zlonamjernim napadačima izvršavanje proizvoljnog koda (engl. remote code execution - RCE).
Dana 10. listopada 2023., Citrix je izdao sigurnosnu obavijest o višestrukim ranjivostima identificiranim kao CVE-2023-4966 i CVE-2023-4967, koje pogađaju NetScaler ADC i NetScaler Gateway. Ove ranjivosti mogu rezultirati izlaganjem osjetljivih informacija, kao i napadima uskraćivanja usluge (engl. Denial of Service - DoS).
Otkrivena je kritična ranjivost prelijevanja međuspremnika (engl. buffer overflow), identificirana kao CVE-2023-4911, od strane Qualys Research Labs u dinamičkom učitavaču GNU C biblioteke prilikom obrade GLIBC_TUNABLES varijable. Ova ranjivost može biti iskorištena za dobivanje potpunih administratorskih ovlasti, te utječe na nekoliko glavnih distribucija Linux-a. 
 
Microsoftov redovni set zakrpa za listopad 2023. godine (October 2023 Patch Tuesday) obuhvaća sigurnosne nadogradnje za više od 104 ranjivosti i sigurnosnih propusta.