Podatności i biuletyny

Aktualizacje stały się nową normalnością. Dlaczego Apple, Google i Microsoft łatają dziś wszystko bez przerwy
Pimcore w sklepie internetowym – po co i dla kogo
Prawicowcy czy lewicowcy? Badanie pokazuje, iż część z nas jest bardziej podatna na teorie spiskowe
JumpCloud Remote Assist: luka CVE-2025-34352 umożliwia przejęcie systemu (Windows). Co muszą zrobić zespoły IT?
Fortinet: krytyczne obejścia uwierzytelniania już wykorzystywane. Co musisz zrobić teraz
Amazon: rosyjscy hakerzy coraz częściej wykorzystują błędne konfiguracje urządzeń brzegowych w atakach na infrastrukturę krytyczną
CISA publikuje siedem nowych poradników ICS (16 grudnia 2025)
Tajemniczy zero-day w Chromie naprawiony przez łatę Apple!
Nowe podatności w bibliotece React.js. (P25-452)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P25-451)
Podatności w oprogramowaniu WaveStore Server
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 143.0.3650.80 (P25-450)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-449)
Dworzec Warszawa Zachodnia przejdzie lifting. W planach nowy terminal
Sprawdź, jak działa program lojalnościowy w aplikacji InPost Mobile!
Tajemniczy zero-day w Google Chrome
Google i Apple wdrażają awaryjne zabezpieczenia po atakach zero-day
Fotobudki udostępniały zdjęcia klientów. Rażące zaniedbania zabezpieczeń
Nowy zero-day w Windows RasMan (DoS) – darmowe, nieoficjalne łatki 0patch. Co wiemy i jak się bronić
Nowe luki w React Server Components (RSC): DoS i wyciek kodu źródłowego. Co musisz zrobić dziś?
Natychmiast zaktualizuj Google Chrome. Inaczej prosisz się o kłopoty
Systemy Bazowe Dla Kontenerów Docker – Analiza Bezpieczeństwa
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.109/.110 (P25-447)
GitLab publikuje aktualizacje dla swoich produktów. (P25-446)
Notepad++ przejęty przez hackerów. Potwierdzono ataki na użytkowników
8 luka zero-day w Google Chrome. Czy użytkownicy są bezpieczni?
CISA dodaje do KEV aktywnie wykorzystywaną lukę XXE w GeoServer (CVE-2025-58360)
Krytyczna luka 0-day w Gogs (CVE-2025-8110) aktywnie wykorzystywana — ponad 700 serwerów skompromitowanych
Hakerzy wykorzystują błąd kryptograficzny w Gladinet CentreStack/Triofox do ataków RCE
Krytyczna podatność w OpenVPN
Rządowe strony USA zalane porno-spamem. Hakerzy wykorzystują luki w formularzach PDF
FortiNET wydaje aktualizacje dla swoich produktów. (P25-445)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-444)
Linux, LibreOffice i Nextcloud zamiast chmury Microsoftu – niemiecki case study i zapowiedź wsparcia 9 mln Euro
Google łata 8. zero-day w Chrome w 2025 r. – pilna aktualizacja przeglądarki
Zaktualizuj Windowsa. Wydano grudniowe poprawki
Aktualizacja od Adobe.(P24-441)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P25-440)
Grudniowy Wtorek Microsoftu 2025. (P25-439)
Firma SAP publikuje aktualizacje bezpieczeństwa 12/2025 (P25-438)
Fortinet łata krytyczne luki „FortiCloud SSO login auth bypass” (CVE-2025-59718, CVE-2025-59719). Co musisz zrobić teraz
Ivanti łata krytyczną podatność RCE w Endpoint Manager (CVE-2025-10573). Co powinni zrobić administratorzy?
Adobe łata blisko 140 luk: krytyczne poprawki dla ColdFusion i AEM (grudzień 2025)
Firefox 146 łata krytyczne luki: WebRTC UAF, sandbox escape w CanvasWebGL i obejście SOP (MFSA 2025-92)
PowerShell w Windows ostrzega przy użyciu Invoke-WebRequest. Co to zmienia dla bezpieczeństwa i automatyzacji?
CISA dodaje dwie luki do katalogu KEV: Windows Cloud Files Mini Filter (CVE-2025-62221) i WinRAR Path Traversal (CVE-2025-6218)
SAP łata trzy krytyczne luki w wielu produktach (grudzień 2025)
Microsoft łata 57 luk (w tym 3 zero-day). Co wiemy o grudniowym Patch Tuesday 2025?
Podatność React2Shell wyróżniona przez CISA
Nowa rola ENISA w programie CVE