Podatności i biuletyny

Aktualizacja systemu Windows 11 KB5074105 w wersji zapoznawczej: nowe funkcje i poprawki dla 25H2
Łotwa: Rosja przez cały czas największym zagrożeniem cybernetycznym — rekord ataków i rosnące ryzyko dla OT/ICS
Zignorowałeś aktualizację WinRAR? Ten exploit może być już na twoim komputerze
OpenSSL łata lukę wysokiej wagi mogącą prowadzić do RCE (CVE-2025-15467). Co trzeba wiedzieć i zrobić
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-037)
Czy warto zaktualizować Pages, Numbers, Keynote i Freeform do wersji 15.1 na komputerze Mac?
Podatny router – jak się chronić?
Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.109/.110 (P26-036)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-035)
Atak na polską hurtownię kwiatów. 0-day w milionowej spółce
Nie zaktualizowałeś WinRARa? Google ostrzega przed niebezpieczeństwem
Microsoft wydaje pozapasmową poprawkę dla aktywnie wykorzystywanej luki zero-day w pakiecie Microsoft Office
Uwzględnij WinRAR w swojej analizie ryzyka – realizowane są aktywne kampanie wykorzystujące lukę CVE-2025-8088
Prompt injection w Google Gemini – jak można było wykraść wydarzenia z kalendarza
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P26-034)
OpenSSL informuje o nowych podatnościach. (P26-033)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-032)
Microsoft informuje o krytycznej podatności w Office . (P26-031)
WinRAR: podatność path traversal CVE-2025-8088 przez cały czas masowo wykorzystywana — jak działa łańcuch ataku i co zrobić teraz
Ponad 6 tys. serwerów SmarterMail narażonych na automatyczne przejęcia kont admina (CVE-2026-23760)
Krytyczna luka „sandbox escape” w vm2 dla Node.js (CVE-2026-22709) – jak działa i co zrobić natychmiast
FG-IR-26-060 / CVE-2026-24858: krytyczne obejście uwierzytelniania FortiCloud SSO w FortiOS, FortiManager i FortiAnalyzer
Microsoft łata aktywnie wykorzystywany 0-day w Office (CVE-2026-21509) – obejście zabezpieczeń OLE/COM i pilne działania dla adminów
Niemal 800 tys. serwerów Telnet wystawionych na ataki zdalne – krytyczna luka CVE-2026-24061 i realne exploity w sieci
Luki w systemach kontroli dostępu dormakaba: jak „cyber” może przełożyć się na otwieranie drzwi w realu
Podatności w oprogramowaniu routera LV-WR21Q
Luka bezpieczeństwa w WhatsAppie. Zagrożeni użytkownicy Androida
Aktualizacja Windows 11 KB5074109 jest teraz powiązana z awariami rozruchu
Ceny srebra biją kolejne rekordy. Co napędza falę wzrostów?
Uwaga na aktualizację Windows 11. Komputery przestają się uruchamiać
“6 podatności” i problemy w kontakcie z Wired. Responsible disclosure czy wyciek?
Koszmar aktualizacji Windowsa trwa nadal. Microsoft z kolejną łatką
Microsoft publikuje awaryjną aktualizację OOB: poprawka na zawieszanie się klasycznego Outlooka (PST w OneDrive/Dropbox)
CVE-2026-24061: krytyczne obejście uwierzytelnienia w GNU InetUtils telnetd daje zdalny dostęp root
CISA ostrzega: aktywnie wykorzystywana luka LFI w Zimbra Collaboration (CVE-2025-68645)
CISA dopisuje 4 podatności do KEV: Zimbra, Versa Concerto, Vite i eslint-config-prettier – aktywna eksploatacja i termin działań do 12.02.2026
Pwn2Own Automotive 2026: 76 unikatowych 0-day i ponad 1,0 mln USD nagród. Fuzzware.io zgarnia tytuł Master of Pwn
Cisco informuje o nowych podatnościach. (P26-028)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2026. (P26-027)
Atlassian publikuje poprawki do swoich produktów 01/26 (P25-026)
Google publikuje aktualizacje przeglądarki Chrome do wersji144.0.7559.96/.97 (P26-025)
Drożej w Orange. Abonament za 100 zł stał się faktem
CVE-2026-20045: ataki na zero-day w Cisco Unified CM – krytyczne RCE i eskalacja do roota
Atlassian, GitLab i Zoom łatają krytyczne luki: XXE, command injection i obejście 2FA (styczeń 2026)
SmarterMail WT-2026-0001: obejście uwierzytelniania i aktywne ataki 2 dni po wydaniu poprawki
Zautomatyzowane ataki na FortiGate: nadużycie FortiCloud SSO do zmian konfiguracji i kradzieży ustawień firewalla (styczeń 2026)
Podatność TCC Bypass w aplikacji Inkscape na MacOS
Podatności w oprogramowaniu Quick.Cart
Luka w zabezpieczeniach wielu kamer TP-Link
Huawei e ZTE nel mirino dell'UE: nuove regole cyber per 18 settori critici