Podatności i biuletyny

Podatność React2Shell wyróżniona przez CISA
Krytyczna podatność w Apache Tika prowadzi do XXE — co trzeba załatać już dziś (CVE-2025-66516)
React2Shell: krytyczna luka RCE w React Server Components (CVE-2025-55182) oraz duplikat w Next.js (CVE-2025-66478)
Poważny problem w kosmosie. Statki NASA były podatne na ataki hakerów
CISA ostrzega przed podatnością React2Shell
Argus – nowoczesne narzędzie do hardeningu i testów bezpieczeństwa WordPress
Taką zmianę użytkownicy Windows 11 w końcu docenią
Microsoft ukrywał lukę bezpieczeństwa Windows przez 8 lat. Twierdzą, iż to nic wielkiego
Gdy antywirus zawodzi i umożliwia ucieczkę z piaskownicy oraz eskalację uprawnień do SYSTEM na Windows
Pilna aktualizacja dla przeglądarki Google Chrome. Załatano 13 podatności, w tym 4 z kategorii High
BLIK znowu ma awarię
React2Shell (CVE-2025-55182): krytyczne RCE w React Server Components już wykorzystywane. Jak się bronić?
Barts Health NHS ujawnia naruszenie danych po ataku z wykorzystaniem zero-day w Oracle E-Business Suite
Krytyczna podatność XXE w Apache Tika (CVE-2025-66516, CVSS 10.0) – co musisz załatać już teraz
CISA dodaje krytyczną lukę „React2Shell” (CVE-2025-55182) do katalogu KEV — co to oznacza dla zespołów bezpieczeństwa
Cloudflare: globalna awaria spowodowana „React2Shell” — co poszło nie tak i co robić teraz
Asystent.ai – publicznie dostępne API (użytkownicy / hashowane hasła / konwersacje z AI / pliki / …). Możliwe było pobranie danych zwykłą przeglądarką.
Cloudflare chciało ochronić swoich klientów przed krytyczną podatnością w React, ale przypadkiem na 25 minut zabiło znaczną część swojej infrastruktury
Firma CODESYS informuje o nowych podatnościach. (P25-434)
Hakerzy wykorzystują nową lukę w ArrayOS AG VPN do podkładania webshelli — co muszą zrobić zespoły SOC
NCSC uruchamia pilotaż „Proactive Notifications”: automatyczne ostrzeżenia o lukach w urządzeniach wystawionych do Internetu
Wielka awaria w internecie. Wiele niedostępnych stron
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P25-432)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-431)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-430)
Krytyczna podatność w bibliotece React.js. (P25-429)
Krytyczna luka w React (CVE-2025-55182) i jej wpływ na Next.js (CVE-2025-66478): jak zareagować natychmiast
Microsoft „po cichu” łagodzi zero-day w Windows (.LNK) aktywnie wykorzystywany przez APT i cyberprzestępców
Chrome 143 łata luki wysokiego ryzyka: co nowego i jak gwałtownie się zaktualizować
Krytyczna luka w dodatku „King Addons for Elementor” aktywnie wykorzystywana. Jak się bronić?
Wycieki danych w Marquis uderzają w ponad 74 banki i unie kredytowe w USA
Aisuru: botnet stojący za rekordowym atakiem DDoS 29,7 Tb/s. Co wiemy i jak się bronić
Krytyczna podatność unauth remote code execution w React Server Components. 10/10 w skali CVSS. CVE-2025-55182
Padł rekord. Takiej mocy jeszcze nie było
Ponad 6 mln Polaków dostanie nowe faktury za prąd. Tak firma rozwiązała powszechny problem
Twój laptop rozładowuje się w plecaku? Przestań używać trybu „Uśpij” i zrób to zamiast niego
GrapheneOS migruje wszystkie usługi poza Francję – nie chcą wprowadzać podatności wymaganych przez rząd
Kobiety w średnim wieku powinny uważać na stawy bardziej niż mężczyźni. Oto, co odkryto
Google naprawia Androida. Konieczna szybka aktualizacja
Uniwersytet Pensylwanii potwierdza kradzież danych po włamaniu do Oracle E-Business Suite (EBS)
CISA dodaje dwie luki Android do katalogu KEV: CVE-2025-48572 i CVE-2025-48633
Google publikuje aktualizację zabezpieczeń systemu Android 12/2025. (P25-422)
Podatność w oprogramowaniu OpenSolution QuickCMS
MediaTek: grudniowy biuletyn bezpieczeństwa (grudzień 2025) — luki w module modemu i GPU, aktualizacje dostępne
Zaktualizuj mObywatela. Nowe wydanie to konieczność
CVE-2021-26829 — OpenPLC ScadaBR (stored XSS w system_settings.shtm)
CISA dodaje do KEV aktywnie wykorzystywaną lukę XSS (CVE-2021-26829) w OpenPLC ScadaBR
CVE-2019-11510 → pre‑auth arbitrary file read
Microsoft zmienia sposób aktualizowania aplikacji w Windows 11
Wizz Air z pilnym komunikatem. Chodzi o sobotnie loty