Podatności i biuletyny

CISA ostrzega: krytyczna luka RCE w SmarterMail (CVE-2026-24423) wykorzystywana w atakach ransomware
AISURU/Kimwolf: botnet, który dobił do 31,4 Tbps — jak działa i dlaczego te „krótkie” ataki są tak groźne
Cisco informuje o nowych podatnościach. (P26-046)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 144.0.3719.104 (P26-045)
Qualcomm – Biuletyn bezpieczeństwa 02/2026. (P26-044)
F5 Networks publikuje kwartalny przegląd podatności dla swoich produktów – Luty 2026 (P25-043)
Krajobraz zagrożeń 28/01-04/02/2026
Podatność w WinRAR i infostealer w Pythonie
WatchGuard VPN dla Windows – poważna luka pozwala na eskalację uprawnień SYSTEM
Luka w Microsoft Office wykorzystana do szpiegostwa
18,75 USD za noc, by zapytać "Czy jest już dzień?" - Absurdalna ekonomia korzystania z tokenów OpenClaw
Metro4Shell (CVE-2025-11953): krytyczna luka w React Native Metro aktywnie wykorzystywana do przejęć środowisk deweloperskich
CISA ostrzega: krytyczna luka RCE w SolarWinds Web Help Desk jest aktywnie wykorzystywana (CVE-2025-40551)
Reklamy alkoholu działają silniej, niż myślimy
Moltbook staje się wirusowy, gdy badacze sygnalizują luki w zabezpieczeniach
OpenClaw: luka CVE-2026-25253 umożliwia 1-klikowe RCE przez złośliwy link
Rosyjscy hakerzy wykorzystują świeżo załataną lukę w Microsoft Office (CVE-2026-21509) w realnych atakach
Podatność w aplikacji mObywatel na iOS
Amerykańskie serwery, awaria Profilu Zaufanego i obawy o prywatność – KSeF jest już obowiązkowy
Kiedy warto aktualizować oprogramowanie telefona?
Exponowane instancje MongoDB wciąż padają ofiarą ataków wymuszeń – schemat „skanuj, wyczyść, zostaw okup” wraca
Piekielna aktualizacja nęka Polaków. Klik i jesteś bankrutem
Taka aktualizacja aplikacji, zaskutkuje blokadą telefonu. To chwila
Podatność w oprogramowaniu EAP Legislator
Krytyczna luka w produktach Cisco. Pilna aktualizacja
Zero-day w pakiecie Office wykorzystywany w atakach
Aktywnie wykorzystywana, krytyczna luka w Cisco Unified Communications
Dlaczego nie zauważyłeś największego cyberataku DDoS w historii
Aktualizacja systemu Windows 11 KB5074105 w wersji zapoznawczej: nowe funkcje i poprawki dla 25H2
Łotwa: Rosja przez cały czas największym zagrożeniem cybernetycznym — rekord ataków i rosnące ryzyko dla OT/ICS
Zignorowałeś aktualizację WinRAR? Ten exploit może być już na twoim komputerze
OpenSSL łata lukę wysokiej wagi mogącą prowadzić do RCE (CVE-2025-15467). Co trzeba wiedzieć i zrobić
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-037)
Czy warto zaktualizować Pages, Numbers, Keynote i Freeform do wersji 15.1 na komputerze Mac?
Podatny router – jak się chronić?
Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.109/.110 (P26-036)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-035)
Atak na polską hurtownię kwiatów. 0-day w milionowej spółce
Nie zaktualizowałeś WinRARa? Google ostrzega przed niebezpieczeństwem
Microsoft wydaje pozapasmową poprawkę dla aktywnie wykorzystywanej luki zero-day w pakiecie Microsoft Office
Uwzględnij WinRAR w swojej analizie ryzyka – realizowane są aktywne kampanie wykorzystujące lukę CVE-2025-8088
Prompt injection w Google Gemini – jak można było wykraść wydarzenia z kalendarza
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P26-034)
OpenSSL informuje o nowych podatnościach. (P26-033)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-032)
Microsoft informuje o krytycznej podatności w Office . (P26-031)
WinRAR: podatność path traversal CVE-2025-8088 przez cały czas masowo wykorzystywana — jak działa łańcuch ataku i co zrobić teraz
Ponad 6 tys. serwerów SmarterMail narażonych na automatyczne przejęcia kont admina (CVE-2026-23760)
Krytyczna luka „sandbox escape” w vm2 dla Node.js (CVE-2026-22709) – jak działa i co zrobić natychmiast
FG-IR-26-060 / CVE-2026-24858: krytyczne obejście uwierzytelniania FortiCloud SSO w FortiOS, FortiManager i FortiAnalyzer