Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Fix IBMCloud fails to get data from source #9

Merged
merged 9 commits into from
Jul 20, 2022
38 changes: 24 additions & 14 deletions README.md
Original file line number Diff line number Diff line change
@@ -1,7 +1,7 @@
<div id="top"></div>

## CyberOwl
> Last Updated 20/07/2022 00:11:25
> Last Updated 20/07/2022 01:07:55


A daily updated summary of the most frequent types of security incidents currently being reported from different sources.
Expand All @@ -15,6 +15,16 @@ A daily updated summary of the most frequent types of security incidents current
* [IBMCLOUD](#ibmcloud-arrow_heading_up)
* [ZeroDayInitiative](#zerodayinitiative-arrow_heading_up)

## IBMCloud [:arrow_heading_up:](#cyberowl)
|Title|Description|Date|
|---|---|---|
| [Apache Xalan Java XSLT library code execution (CVE-2022-34169)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Google Chrome Views code execution (CVE-2022-2481)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Google Chrome Service Worker API code execution (CVE-2022-2480)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Google Chrome File security bypass (CVE-2022-2479)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Google Chrome PDF code execution (CVE-2022-2478)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Google Chrome Guest View code execution (CVE-2022-2477)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
| [Sourcecodester Garage Management System SQL injection (CVE-2022-2467)](https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities) | Visit link for details | Jul 19, 2022 |
## CISA [:arrow_heading_up:](#cyberowl)
|Title|Description|Date|
|---|---|---|
Expand All @@ -24,6 +34,19 @@ A daily updated summary of the most frequent types of security incidents current
| [Adobe Releases Security Updates for Multiple Products](https://www.cisa.gov/uscert/ncas/current-activity/2022/07/12/adobe-releases-security-updates-multiple-products) | <p>Adobe has released security updates to address vulnerabilities in multiple products. An attacker could exploit some of these vulnerabilities to take control of an affected system. </p> | Tuesday, July 12, 2022 |
| [Microsoft Releases July 2022 Security Updates](https://www.cisa.gov/uscert/ncas/current-activity/2022/07/12/microsoft-releases-july-2022-security-updates) | <p>Microsoft has released updates to address multiple vulnerabilities in Microsoft software. An attacker can exploit some of these vulnerabilities to take control of an affected system.</p> | Tuesday, July 12, 2022 |
| [SAP Releases July 2022 Security Updates](https://www.cisa.gov/uscert/ncas/current-activity/2022/07/12/sap-releases-july-2022-security-updates) | <p>SAP has released security updates to address vulnerabilities affecting multiple products. An attacker could exploit some of these vulnerabilities to take control of an affected system.</p> | Tuesday, July 12, 2022 |
## CERT-FR [:arrow_heading_up:](#cyberowl)
|Title|Description|Date|
|---|---|---|
| [Multiples vuln�rabilit�s dans Moodle](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-653/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans Moodle. Elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, une atteinte � la confidentialit� des donn�es et une injection de code indirecte � distance (XSS). | 18 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux de SUSE](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-652/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, un d�ni de service et une atteinte � la confidentialit� des donn�es. | 18 juillet 2022 |
| [Vuln�rabilit� dans SonicWall Switch](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-651/) | Une vuln�rabilit� a �t� d�couverte dans SonicWall Switch. Elle permet � un attaquant de provoquer une ex�cution de code arbitraire � distance. | 18 juillet 2022 |
| [Multiples vuln�rabilit�s dans les produits Juniper](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-650/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits Juniper. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance, un d�ni de service � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans Grafana](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-649/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans Grafana. Elles permettent � un attaquant de provoquer un contournement de la politique de s�curit�, une �l�vation de privil�ges et une injection de code indirecte � distance (XSS). | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans les produits SonicWall](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-648/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits SonicWall. Elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Vuln�rabilit� dans IBM Tivoli Netcool/OMNIbus](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-647/) | Une vuln�rabilit� a �t� d�couverte dans IBM Tivoli Netcool/OMNIbus. Elle permet � un attaquant de provoquer une ex�cution de code arbitraire � distance. | 15 juillet 2022 |
| [[SCADA] Multiples vuln�rabilit�s dans les produits Schneider Electric](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-646/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits Schneider Electric. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance, un d�ni de service � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux d�Ubuntu](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-645/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, un d�ni de service et une atteinte � la confidentialit� des donn�es. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux de SUSE](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-644/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent � un attaquant de provoquer un probl�me de s�curit� non sp�cifi� par l'�diteur, un d�ni de service et un contournement de la politique de s�curit�. | 15 juillet 2022 |
## MA-CERT [:arrow_heading_up:](#cyberowl)
|Title|Description|Date|
|---|---|---|
Expand All @@ -50,16 +73,3 @@ A daily updated summary of the most frequent types of security incidents current
| [(Pwn2Own) Inductive Automation Ignition ZIP File Insufficient UI Warning Remote Code Execution Vulnerability](https://www.zerodayinitiative.com/advisories/ZDI-22-1020/) | Visit link for details | July 15, 2022 |
| [(Pwn2Own) Inductive Automation Ignition Deserialization of Untrusted Data Remote Code Execution Vulnerability](https://www.zerodayinitiative.com/advisories/ZDI-22-1019/) | Visit link for details | July 15, 2022 |
| [(Pwn2Own) Inductive Automation Ignition Missing Authentication for Critical Function Remote Code Execution Vulnerability](https://www.zerodayinitiative.com/advisories/ZDI-22-1018/) | Visit link for details | July 15, 2022 |
## CERT-FR [:arrow_heading_up:](#cyberowl)
|Title|Description|Date|
|---|---|---|
| [Multiples vuln�rabilit�s dans Moodle](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-653/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans Moodle. Elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, une atteinte � la confidentialit� des donn�es et une injection de code indirecte � distance (XSS). | 18 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux de SUSE](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-652/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, un d�ni de service et une atteinte � la confidentialit� des donn�es. | 18 juillet 2022 |
| [Vuln�rabilit� dans SonicWall Switch](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-651/) | Une vuln�rabilit� a �t� d�couverte dans SonicWall Switch. Elle permet � un attaquant de provoquer une ex�cution de code arbitraire � distance. | 18 juillet 2022 |
| [Multiples vuln�rabilit�s dans les produits Juniper](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-650/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits Juniper. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance, un d�ni de service � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans Grafana](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-649/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans Grafana. Elles permettent � un attaquant de provoquer un contournement de la politique de s�curit�, une �l�vation de privil�ges et une injection de code indirecte � distance (XSS). | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans les produits SonicWall](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-648/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits SonicWall. Elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Vuln�rabilit� dans IBM Tivoli Netcool/OMNIbus](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-647/) | Une vuln�rabilit� a �t� d�couverte dans IBM Tivoli Netcool/OMNIbus. Elle permet � un attaquant de provoquer une ex�cution de code arbitraire � distance. | 15 juillet 2022 |
| [[SCADA] Multiples vuln�rabilit�s dans les produits Schneider Electric](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-646/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans les produits Schneider Electric. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire � distance, un d�ni de service � distance et un contournement de la politique de s�curit�. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux d�Ubuntu](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-645/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent � un attaquant de provoquer une ex�cution de code arbitraire, un d�ni de service et une atteinte � la confidentialit� des donn�es. | 15 juillet 2022 |
| [Multiples vuln�rabilit�s dans le noyau Linux de SUSE](https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-644/) | De multiples vuln�rabilit�s ont �t� d�couvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent � un attaquant de provoquer un probl�me de s�curit� non sp�cifi� par l'�diteur, un d�ni de service et un contournement de la politique de s�curit�. | 15 juillet 2022 |
4 changes: 2 additions & 2 deletions mdtemplate.py
Original file line number Diff line number Diff line change
Expand Up @@ -35,6 +35,6 @@ def _fill_table(self):
TABLE = self._set_heading()
TABLE += self._set_table_headers()
for row in self.DATA:
TABLE += self._set_table_content(row["_title"].encode('utf-8').decode('utf-8'),
row["_link"].encode('utf-8').decode('utf-8'), row["_desc"].encode('utf-8').decode('utf-8'), row["_date"].encode('utf-8').decode('utf-8'))
TABLE += self._set_table_content(row["_title"],
row["_link"], row["_desc"], row["_date"])
return TABLE
4 changes: 2 additions & 2 deletions spiders/IBMcloudSpider.py
Original file line number Diff line number Diff line change
Expand Up @@ -42,7 +42,7 @@ def parse_countries(self, response):
# Using Scrapy's yield to store output instead of explicitly writing to a JSON file
_data = []
for country in countries:
LINK = country.find_element_by_xpath(".//a").get_attribute("href")
LINK = "https://exchange.xforce.ibmcloud.com/activity/list?filter=Vulnerabilities"
DATE = country.find_element_by_xpath(".//td[4]").text
TITLE = country.find_element_by_xpath(".//a").text

Expand All @@ -55,7 +55,7 @@ def parse_countries(self, response):

_data.append(ITEM)
num_bulletins += 1
if num_bulletins >= 8:
if num_bulletins >= 7:
break

_to_write = Template("IBMCloud", _data)
Expand Down