Author Archives: CIRT Team



CIRT Team

in Security Advisories & Alerts

Multiple Vulnerabilities in Google Android OS Could Allow for Remote Code Execution

DESCRIPTIONMultiple vulnerabilities have been discovered in Google Android OS, the most severe of which could allow for remote code execution within the context of a privileged process. Details of these vulnerabilities are as follows: * Multiple vulnerabilities in Framework that could allow for Escalation of Privileges (CVE-2021-0303, CVE-2021-0306, CVE-2021-0307, CVE-2021-0310, CVE-2021-0315, CVE-2021-0317, CVE-2021-0318, CVE-2021-0319)* A vulnerability in Framework that could allow for Remote Code Execution...

Read More

0
20 Jan 2021
Traditional VAPT VS Effective Security Testing & Assessment Program For Enterprises
in Articles, English articles, News

Traditional VAPT VS Effective Security Testing & Assessment Program For Enterprises

“Cybersecurity Professionals Need To Win Every Time, But An Attacker Only Need To Win Once!!!” Now a days VAPT becomes more essential tasks required for the organizations to keep their Cyber/ IT enabled Information Systems secure against the ongoing cyber threats. Performing VAPT is also treated as mandatory requirement by some compliances like as PCI-DSS. Gaps in traditional VAPT “Cost of an Exploitation Always Much...

Read More

0
13 Jan 2021
in Security Advisories & Alerts

Multiple Vulnerabilities in Fortinet FortiWeb Could Allow for Arbitrary Code Execution

DESCRIPTIONMultiple vulnerabilities have been discovered in Fortinet FortiWeb, the most severe of which could allow for arbitrary code execution within the context of a privileged process. Details of these vulnerabilities are as follows: * A blind SQL injection in the user interface of FortiWeb may allow an unauthenticated, remote attacker to execute arbitrary SQL queries or     commands by sending a request with a crafted...

Read More

0
07 Jan 2021
‘জাতীয় সাইবার ড্রিল-২০২০’ প্রতিযোগিতার পুরস্কার বিতরণী – Press Release
in Articles, Bangla Articles, News

‘জাতীয় সাইবার ড্রিল-২০২০’ প্রতিযোগিতার পুরস্কার বিতরণী – Press Release

বাংলাদেশ কম্পিউটার কাউন্সিল’র অধিনস্ত বিজিডি ই-গভ সার্ট  “ডিজিটাল বাংলাদেশ দিবস-২০২০” উপলক্ষে গত ১২ এবং ১৩ ডিসেম্বর ২০২০ তারিখে বাংলাদেশে প্রথম বারের মত দুই দিন ব্যাপি “জাতীয় সাইবার ড্রিল ২০২০” অনলাইন মাধ্যমে আয়োজন করে। জাতীয় সাইবার ড্রিল ২০২০ এ সরকারি ও বেসরকারি বিভিন্ন আর্থিক প্রতিষ্ঠান, নিয়ন্ত্রক প্রতিষ্ঠান, আইন প্রয়োগকারী সংস্থা, বিশ্ববিদ্যালয়, প্রাইভেট কোম্পানি থেকে ও স্বতন্ত্র ভাবে ২৩৩টি দলে ১০০০ জনের অধিক অংশগ্রহণকারী অংশগ্রহণ করে। দলবদ্ধ...

Read More

0
06 Jan 2021
in CIRT In Media

‘জাতীয় সাইবার ড্রিল-২০২০’ প্রতিযোগিতার পুরস্কার বিতরণী [Media]

https://www.ittefaq.com.bd/national/211932/আগামীতে-বিশ্বকে-সাইবার-ঝুঁকিমুক্ত-রাখবে-বাংলাদেশ https://www.prothomalo.com/education/science-tech/সাইবার-নিরাপত্তায়-বাংলাদেশের-সক্ষমতা-প্রমাণিত-আইসিটি-প্রতিমন্ত্রী https://www.jagonews24.com/national/news/634105 https://www.somoynews.tv/pages/details/256599 https://bdfinancialnews24.com/breaking-news/বাংলাদেশকে-বিশ্বের-সাইবা/ https://www.banglanews24.com/information-technology/news/bd/833406.details https://www.banglatribune.com/c/660686/%E0%A6%A6%E0%A7%87%E0%A6%B6%E0%A7%87-%E0%A7%AB-%E0%A6%AC%E0%A6%9B%E0%A6%B0%E0%A7%87-%E0%A6%8F%E0%A6%95-%E0%A6%B9%E0%A6%BE%E0%A6%9C%E0%A6%BE%E0%A6%B0-%E0%A6%B8%E0%A6%BE%E0%A6%87%E0%A6%AC%E0%A6%BE%E0%A6%B0-%E0%A6%B8%E0%A6%BF%E0%A6%95%E0%A6%BF%E0%A6%89%E0%A6%B0%E0%A6%BF%E0%A6%9F%E0%A6%BF-%E0%A6%8F%E0%A6%95%E0%A7%8D%E0%A6%B8%E0%A6%AA%E0%A6%BE%E0%A6%B0%E0%A7%8D%E0%A6%9F http://www.bssnews.net/bangla/?p=304105 https://dailyasianage.com/news/251615/ https://tbsnews.net/tech/ict/bangladesh-become-cyber-security-hub-state-minister-ict-181240

0
05 Jan 2021
in Security Advisories & Alerts

CVE-2020-29583-Zyxel security advisory for hardcoded credential vulnerability

DESCRIPTION Zyxel has released a patch for the hardcoded credential vulnerability of firewalls and AP controllers recently reported by researchers from Eye Control Netherlands. Users are advised to install the applicable firmware updates for optimal protection. A hardcoded credential vulnerability was identified in the “zyfwp” user account in some Zyxel firewalls and AP controllers. The account was designed to deliver automatic firmware updates to connected...

Read More

0
04 Jan 2021
Page 8 of 134« First...678910...203040...Last »