Podatności i biuletyny

Firma Siemens informuje o nowych podatnościach w swoich produktach (P25-411)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-410)
Firma SAP publikuje aktualizacje bezpieczeństwa 11/2025 (P25-409)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-408)
Firefox 145 i Chrome 142 łatają luki o wysokiej wadze — co dokładnie naprawiono i jak gwałtownie się zabezpieczyć
“CitrixBleed 2” i krytyczne błędy w Cisco ISE: fala ataków na infrastrukturę tożsamości
Ivanti i Zoom łatają luki o wysokiej ważności: EPM (Ivanti Endpoint Manager) i klienci Zoom zagrożone eskalacją uprawnień i zapisem plików
Intel łata ponad 60 podatności (listopad 2025). Co to oznacza dla Twoich stacji roboczych i serwerów?
ICS Patch Tuesday (listopad 2025): luki załatane przez Siemens, Rockwell Automation, AVEVA i Schneider Electric
Federalne agencje nie dospatchowały wszystkich podatnych urządzeń Cisco – CISA ostrzega przed „aktywną eksploatacją”
Krytyczna aktualizacja – Microsoft łata aktywnie wykorzystywaną podatność w jądrze systemu Windows
Samodzielność to nowa waluta przyszłości
Koniec Windows 11 23H2. Microsoft wymusza aktualizację
System e-Faktur wciąż bez kontroli bezpieczeństwa, a hakerzy ostrzą sobie kły
Orsolini, il capocannoniere della Serie A: «Dobbiamo qualificarci al Mondiale»
CVE‑2025‑43300 — ImageIO out‑of‑bounds write (Apple iOS/iPadOS/macOS) — mapowanie MITRE ATT&CK
CVE-2025-55177 — WhatsApp (iOS/macOS): niepełna autoryzacja komunikatów synchronizacji urządzeń połączonych
QNAP łata luki wykorzystane na Pwn2Own Ireland 2025: co musisz zaktualizować i jak zabezpieczyć NAS
Cl0p publikuje listę ~30 ofiar kampanii na Oracle E-Business Suite. Co wiemy o atakach i jak się bronić
Popularna biblioteka JavaScript expr-eval z krytyczną luką RCE (CVE-2025-12735)
CISA nakazuje załatomanie zero-day Samsunga (CVE-2025-21042) wykorzystywanego do ataków spyware „LandFall”
CVE-2025-21042 — RCE w libimagecodec.quram.so (Samsung Galaxy)
LPI Security Essentials (Moduł 021.3) – Responsible Disclosure I Etyka
Mają coraz mniej czasu w aktualizację danych EPREL
Masz telefon Samsunga? Musisz go pilnie zaktualizować
Krytyczna podatność w Androidzie umożliwia zdalne wykonanie kodu, bez interakcji ze strony użytkownika [CVE-2025-48593]
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-401)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-400)
Nastoletni sprawcy DDoS-ów złapani przez policję
Zarządzanie urządzeniami mobilnymi i stacjami roboczymi w Linux z Baramundi Management Suite 2025 R2
Prześwietlenie współczesnych sieci. Techniczne wyzwania bezpieczeństwa IoT/xIoT
Cisco łata krytyczne luki w Unified Contact Center Express (UCCX): RCE i eskalacja uprawnień
Krytyczna luka w Cisco UCCX pozwala uruchamiać komendy jako root (CVE-2025-20354)
Cisco ostrzega przed nowym wariantem ataku na Secure Firewall ASA/FTD (CVE-2025-20333 i CVE-2025-20362)
Google publikuje aktualizacje przeglądarki Chrome do wersji 142.0.7444.134/.135 (P25-399)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-398)
Apple łata 19 luk w WebKit. Aktualizacje iOS 26.1, macOS Tahoe 26.1 i Safari 26.1 – co musisz wiedzieć
CISA dodaje luki w Gladinet CentreStack/Triofox i Control Web Panel do katalogu KEV. Patchuj do 25 listopada 2025
Polska pod ostrzałem cyberataków: wyciek danych w SuperGrosz, incydent w Itace i ataki DDoS na BLIK
Hakerzy wykorzystują lukę w wtyczce Post SMTP dla WordPressa do przejmowania kont administratorów
Czy iPhone może złapać wirusa? Nowe zagrożenia i precyzyjny plan obrony
Nationwide slashes mortgage rates - deals now below 4%
Windows oszukuje użytkowników. Ten komunikat to pomyłka
F5 wzywa posiłki po ataku hakerskim. CrowdStrike ma chronić klientów korzystających z BIG-IP
Dwie groźne luki w Windows aktywnie wykorzystywane. Jedna to 8-letni zero-day bez łatki
Poważna awaria BLIK. Operator wprost mówi, iż doszło do ataku
Windows 11: poprawka usuwa problem z czerwonym odcieniem gier i wideo
"Zewnętrzny atak" i kłopoty z płatnościami. Spółka o zwrocie pieniędzy
Kolejny atak DDoS na BLIK. Płatności nie dochodzą
Kolejny atak DDoS na system BLIK