Sigurnosne objave

Sigurnosna ranjivost u cURL alatu i libcurl biblioteci identificirana je kao CVE-2023-38545. Ovaj propust omogućuje prelijevanja međuspremnika (engl. heap-based buffer overflow) tijekom dogovaranja (engl. handshake) SOCKS5 proxy-a, potencijalno dopuštajući zlonamjernim napadačima izvršavanje proizvoljnog koda (engl. remote code execution - RCE).
Dana 10. listopada 2023., Citrix je izdao sigurnosnu obavijest o višestrukim ranjivostima identificiranim kao CVE-2023-4966 i CVE-2023-4967, koje pogađaju NetScaler ADC i NetScaler Gateway. Ove ranjivosti mogu rezultirati izlaganjem osjetljivih informacija, kao i napadima uskraćivanja usluge (engl. Denial of Service - DoS).
Otkrivena je kritična ranjivost prelijevanja međuspremnika (engl. buffer overflow), identificirana kao CVE-2023-4911, od strane Qualys Research Labs u dinamičkom učitavaču GNU C biblioteke prilikom obrade GLIBC_TUNABLES varijable. Ova ranjivost može biti iskorištena za dobivanje potpunih administratorskih ovlasti, te utječe na nekoliko glavnih distribucija Linux-a. 
 
Microsoftov redovni set zakrpa za listopad 2023. godine (October 2023 Patch Tuesday) obuhvaća sigurnosne nadogradnje za više od 104 ranjivosti i sigurnosnih propusta.
Dana 27. rujna 2023., Cisco je izdao sigurnosno upozorenje za pet novih ranjivosti u svojim proizvodima Catalyst SD-WAN Manager, pri čemu najkritičniji propust omogućuje neautorizirani udaljeni pristup poslužitelju.
Dana 18. rujna 2023. godine, GitLab je izdao sigurnosnu nadogradnju kako bi otklonio kritičnu ranjivost identificiranu kao CVE-2023-4998, koja, ako bi se iskoristila, omogućava napadaču izvršavanje koda, izmjenu podataka ili pokretanje specifičnih događaja unutar sustava GitLab.
Dana 12. rujna 2023. godine, Adobe je izdao sigurnosnu obavijest adresirajući kritičnu ranjivosti nultog dana (engl. zero day) koja se aktivno iskorištava. Ova ranjivost utječe na operativne sustave Windows i MacOS, a identificirana je pod oznakom CVE-2023-26369.
 
Dana 12. rujna 2023., tvrtka Mozilla je izdala hitnu sigurnosnu nadogradnju kako bi se otklonila ranjivost nultog dana (engl. zero day) koja se aktivno zloupotrebljava. Ova ranjivost pogađa web preglednik Firefox i email klijent Thunderbird, te je identificirana kao CVE-2023-4863.
Microsoftovo ažuriranje za rujan 2023. godine (September 2023 Patch Tuesday) obuhvaća sigurnosne nadogradnje za ukupno 59 ranjivosti, uključujući dvije ranjivosti nultog dana (engl. zero day) koje se aktivno iskorištavaju.
Google je izdao sigurnosnu nadogradnju kako bi otklonio kritičnu ranjivost koja je pronađena u Chrome web pregledniku. Ranjivost, klasificirana kao CVE-2023-4863, uzrokovana je propustom prelijevanja međuspremnika (engl. heap-based buffer overflow) u WebP formatu slika.