Wybór redakcji

Ivanti łata krytyczną podatność RCE w Endpoint Manager (CVE-2025-10573). Co powinni zrobić administratorzy?
Adobe łata blisko 140 luk: krytyczne poprawki dla ColdFusion i AEM (grudzień 2025)
Firefox 146 łata krytyczne luki: WebRTC UAF, sandbox escape w CanvasWebGL i obejście SOP (MFSA 2025-92)
PowerShell w Windows ostrzega przy użyciu Invoke-WebRequest. Co to zmienia dla bezpieczeństwa i automatyzacji?
CISA dodaje dwie luki do katalogu KEV: Windows Cloud Files Mini Filter (CVE-2025-62221) i WinRAR Path Traversal (CVE-2025-6218)
SAP łata trzy krytyczne luki w wielu produktach (grudzień 2025)
Storm-0249 przechodzi od brokerstwa dostępu do precyzyjnych ataków ransomware: ClickFix, „fileless” PowerShell i DLL sideloading
Microsoft łata 57 luk (w tym 3 zero-day). Co wiemy o grudniowym Patch Tuesday 2025?
Podatność React2Shell wyróżniona przez CISA
Nowa wersja Axence nVision 17.0 oraz Axence ConnectPro dla firm przez cały rok za darmo
Oszuści wiedzą, iż odpalisz kolędy ze Spotify i sprytnie to wykorzystują
Nie zostawiaj dziecka samego w Internecie!
„Rekruterzy” z Korei Północnej złapani w pułapkę badaczy
Twój rok w Spotify Wrapped to cenne źródło danych
W Rosji zbanowali już choćby FaceTime od Apple’a. Bo służby mają problem z podglądaniem
Krytyczna podatność w Apache Tika prowadzi do XXE — co trzeba załatać już dziś (CVE-2025-66516)
Tri-Century Eye Care: wyciek danych po ataku ransomware dotknął ~200 tys. osób
Android: nowe malware FvncBot i SeedSnatcher oraz zmodernizowany ClayRat — jak kradną dane i omijają zabezpieczenia