http://feedproxy.google.com/~r/sucuri/blog/~3/1PZfyA_8pnQ/pci-for-smb-requirement-9-implement-strong-access-control-measures.html Welcome to the sixth post of a series on understanding the Payment Card Industry Data Security Standard–PCI DSS. We want to show how PCI DSS affects anyone going through the compliance process using the PCI SAQ’s (Self Assessment Questionnaires). In the previous articles written about PCI, we covered the following: Requirement 1: Build and […]
More info:
http://feedproxy.google.com/~r/sucuri/blog/~3/1PZfyA_8pnQ/pci-for-smb-requirement-9-implement-strong-access-control-measures.html
More info:
https://wpvulndb.com/vulnerabilities/9147
https://wordpress.org/news/2018/11/wordpress-5-0-beta-5/WordPress 5.0 Beta 5 is now available! This software is still in development, so we don’t recommend you run it on a production site. Consider setting up a test site to play with the new version. There are two ways to test this WordPress 5.0 Beta: try the WordPress Beta Tester plugin (you’ll want “bleeding edge nightlies”), or […]
More info:
https://wordpress.org/news/2018/11/wordpress-5-0-beta-5/
- ENISA publica hoy un estudio sobre buenas prácticas en materia de seguridad de IoT, centrado en la fabricación inteligente y la industria 4.0.
La cuarta revolución industrial (Industry 4.0) está estrechamente relacionada con el tema de la ciberseguridad. Cada vez, emerge un número mayor de incidentes de ciberseguridad en la Industria 4.0, enfatizando la necesidad de fortalecer la resiliencia cibernética.
Esto es especialmente cierto en el caso de los operadores industriales que están empezando a utilizar el Internet de las Cosas (IoT ) y las soluciones de la Industria 4.0. La necesidad de mejorar la ciberseguridad de la Industria 4.0 es aún más importante, ya que el impacto potencial de las amenazas relevantes va desde comprometer la seguridad física hasta los tiempos de inactividad de la producción, el deterioro de los productos hasta dañar los equipos, así como las consiguientes pérdidas financieras y de reputación.
Las directrices y medidas de seguridad enumeradas en el estudio de ENISA tienen por objeto mejorar la postura de ciberseguridad de las organizaciones de la industria 4.0 que han adoptado o tienen previsto adoptar dispositivos y soluciones de IoT industrial que mejoren la automatización de las operaciones industriales. Estas medidas de seguridad se aplican a una amplia audiencia, que abarca desde operadores de IoT industriales hasta fabricantes/vendedores, que pueden utilizar estas medidas y recomendaciones como lista de comprobación para examinar su configuración de seguridad en relación con sus soluciones de la Industria 4.0.
Acceso al informe de ENISA
OpenSSH vulnerability CVE-2016-10012. Security Advisory. Security Advisory Description. The shared memory manager ...
More info:
https://support.f5.com/csp/article/K62201745
Update November 17, 2018 The Tianfu Cup PWN Contest has wrapped up after Day 2. No additional teams targeted VMware Workstation on Day 2. We are actively working on remediation, of the issue reported on Day 1, for VMware Workstation and Fusion. VMware vSphere ESXi is unaffected. We plan on publishing a VMware Security Advisory to […]The post VMware and the Tianfu Cup PWN Contest appeared first on VMware Security & Compliance Blog.
More info:
https://blogs.vmware.com/security/2018/11/vmware-and-the-tianfu-cup-pwn-contest.html
MySQL vulnerabilities CVE-2018-3282, CVE-2018-3283, CVE-2018-3284, CVE-2018-3285, and CVE-2018-3286. Security Advisory. ...
More info:
https://support.f5.com/csp/article/K50148721
An out-of-bounds bounds memory access issue was discovered in chromiumsv8 javascript library by cloudfuzzer.
More info:
https://www.debian.org/security/2018/dsa-4340
MySQL vulnerabilities CVE-2018-3203, CVE-2018-3212, CVE-2018-3247, CVE-2018-3251, and CVE-2018-3258. Security Advisory. ...
More info:
https://support.f5.com/csp/article/K63470526
MySQL vulnerabilities CVE-2018-3276, CVE-2018-3277, CVE-2018-3278, CVE-2018-3279, and CVE-2018-3280. Security Advisory. ...
More info:
https://support.f5.com/csp/article/K04320238