Sigurnosne objave

Dana 27. rujna 2023., Cisco je izdao sigurnosno upozorenje za pet novih ranjivosti u svojim proizvodima Catalyst SD-WAN Manager, pri čemu najkritičniji propust omogućuje neautorizirani udaljeni pristup poslužitelju.
Dana 18. rujna 2023. godine, GitLab je izdao sigurnosnu nadogradnju kako bi otklonio kritičnu ranjivost identificiranu kao CVE-2023-4998, koja, ako bi se iskoristila, omogućava napadaču izvršavanje koda, izmjenu podataka ili pokretanje specifičnih događaja unutar sustava GitLab.
Dana 12. rujna 2023. godine, Adobe je izdao sigurnosnu obavijest adresirajući kritičnu ranjivosti nultog dana (engl. zero day) koja se aktivno iskorištava. Ova ranjivost utječe na operativne sustave Windows i MacOS, a identificirana je pod oznakom CVE-2023-26369.
 
Dana 12. rujna 2023., tvrtka Mozilla je izdala hitnu sigurnosnu nadogradnju kako bi se otklonila ranjivost nultog dana (engl. zero day) koja se aktivno zloupotrebljava. Ova ranjivost pogađa web preglednik Firefox i email klijent Thunderbird, te je identificirana kao CVE-2023-4863.
Microsoftovo ažuriranje za rujan 2023. godine (September 2023 Patch Tuesday) obuhvaća sigurnosne nadogradnje za ukupno 59 ranjivosti, uključujući dvije ranjivosti nultog dana (engl. zero day) koje se aktivno iskorištavaju.
Google je izdao sigurnosnu nadogradnju kako bi otklonio kritičnu ranjivost koja je pronađena u Chrome web pregledniku. Ranjivost, klasificirana kao CVE-2023-4863, uzrokovana je propustom prelijevanja međuspremnika (engl. heap-based buffer overflow) u WebP formatu slika.
 
Dana 12. srpnja 2023. godine, Cisco je izdao obavijest adresirajući ranjivost značajke udaljenog pristupa VPN-u u Cisco Adaptive Security Appliance (ASA) softveru i Cisco Firepower Threat Defence (FTD) softveru.
 
Microsoftovo ažuriranje za kolovoz 2023. godine (August 2023 Patch Tuesday) obuhvaća sigurnosne nadogradnje za 74 ranjivosti, uključujući dvije ranjivosti nultog dana (engl. zero day) koje se aktivno iskorištavaju te šest kritičnih ranjivosti udaljenog izvršavanja koda.
Dana 2. kolovoza 2023. godine, tvrtka Ivanti je objavila ranjivost udaljenog neovlaštenog pristupa programskom sučelju za aplikacije (engl. Application Programming Interface - API) koja zahvaća EPMM (MobileIron Core) verzije koje su zastarjele (11.2 i starije). 
Dana 7. kolovoza 2023. godine na popis pogođenih proizvoda, Ivanti je dodao novije zahvaćene verzije.
Dana 24. srpnja 2023. godine, Ubuntu je izdao zakrpe za dvije lokalne ranjivosti eskalacije ovlasti (engl. local privilege escalation), ranjivosti su označene kao CVE-2023-2640 i CVE-2023-32629 i otkrivene su u OverlayFS modulu Linux kernel-a.