Podatności i biuletyny

7-Zip pod ostrzałem: aktywne ataki na lukę RCE via symlinki (CVE-2025-11001) — co musisz zrobić teraz
Dziesiątki tysięcy routerów ASUS przejętych w kampanii „WrtHug”. Co wiemy i jak się bronić
CVE-2019-3396 — Atlassian Confluence “Widget Connector” RCE
CVE‑2025‑42944 – SAP NetWeaver AS Java
Pilny alert dla użytkowników Chrome’a. Google łata kolejną krytyczną lukę w zabezpieczeniach przeglądarki
Atlassian publikuje poprawki do swoich produktów 10/25 (P25-418)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 142.0.3595.90 (P25-417)
Krytyczna luka w AIX. Zdalni atakujący mogą przejąć kontrolę nad serwerami IBM
Pilnie zaktualizuj Google Chrome. To ważne
Krytyczna podatność w aplikacji UniFi Access
Aktualizacja Google Chrome łata dwie podatności
Microsoft Azure zablokował największy atak DDoS w historii. 500 tysięcy urządzeń nie dało rady
Nowy rekord DDoS. 15,72 terabitów na sekundę.
Ile awarii będziemy jeszcze znosić? Polska musi być suwerenna cyfrowo
Globalna awaria. Kłopoty z dostępem do stron www
Microsoft odpiera rekordowy atak DDoS. Chmura Azure
Podatność w oprogramowaniu Times Software E-Payroll
Gigantyczna awaria. Nie działało wiele stron internetowych
Podatności w oprogramowaniu Windu CMS
Chrome z nową luką zero-day. Zaktualizuj przeglądarkę już teraz
Google publikuje aktualizacje przeglądarki Chrome do wersji 142.0.7444.175/.176 (P25-416)
Fortinet FortiWeb: CISA daje tydzień na załatanie krytycznej luki CVE-2025-64446 (aktywnie wykorzystywanej)
Chrome 142 łata aktywnie wykorzystywaną lukę w V8 (CVE-2025-13223). Aktualizuj natychmiast
RondoDox wykorzystuje krytyczną lukę w XWiki (CVE-2025-24893) do przejmowania serwerów
Microsoft: botnet Aisuru użył 500 tys. IP w rekordowym ataku DDoS 15,72 Tb/s na Azure
Logitech potwierdza naruszenie danych po roszczeniach gangu Cl0p – co wiemy i co robić (analiza)
Prokurator Generalny Pensylwanii potwierdza wyciek danych po ataku INC Ransom — co wiemy i co robić
Tim Cook odchodzi z Apple? Zmiany od przyszłego roku
GitLab.com – najnowsze zmiany i poprawki (17 listopada 2025)
Microsoft Patch Tuesday — listopad 2025. Zero-day w jądrze Windows (CVE-2025-62215), krytyczne RCE (GDI+) i poprawki dla Office, SQL, WSL
Poważna podatność w Cisco Catalyst Center na VMware ESXi – dowolny użytkownik mógł zostać administratorem
Wybrane urządzenia Fortineta pod ostrzałem – atakujący wykorzystywali 0day
Wtyczki MCP równie problematyczne co przeglądarki ze zintegrowanym AI – podatność PromptJacking
Microsoft przyznaje: Windows nie ma się najlepiej. "Mamy dużo roboty"
Nie daj sobie wydrzeć gotówki. Awaria BLIK może być początkiem
Windows 10: aktualizacja ESU KB5068781 może kończyć się błędem 0x800f0922 — co się dzieje i jak reagować
CVE-2025-59299: luka w Delta Electronics DIAScreen (błąd walidacji plików wejściowych) – analiza, ryzyko i zalecenia
Akira ransomware: ponad 250 zaatakowanych organizacji, nowe techniki (SonicWall CVE-2024-40766, Nutanix AHV) i wskazówki obrony [aktualizacja XI 2025]
Cyberatak na rosyjskiego operatora portowego Port Alliance: celem zakłócenie eksportu węgla i nawozów
Logitech potwierdza naruszenie danych po ataku wymuszeniowym Cl0p — powiązanie z zerodayem Oracle E-Business Suite
Krytyczna luka „authentication bypass” w routerach ASUS DSL (CVE-2025-59367) — co musisz zrobić teraz
CCcam to OSCam – jak skonfigurować i dokonać konwersji krok po kroku
Windows 11 Cię wkurza Daj szansę tiny11. Właśnie wydano nową wersję
OWASP Top 10 2025 – najważniejsze Zagrożenia I Porady Bezpieczeństwa
GitLab publikuje aktualizacje dla swoich produktów. (P25-415)
Cisco informuje o krytycznych podatnościach. (P25-414)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-414)
ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P24-413)
Podatności w oprogramowaniu OpenSolution QuickCMS
Krytyczna luka w WatchGuard Firebox (CVE-2025-9242) jest aktywnie wykorzystywana. Jak się bronić?