Podatności i biuletyny

Argus – nowoczesne narzędzie do hardeningu i testów bezpieczeństwa WordPress
Taką zmianę użytkownicy Windows 11 w końcu docenią
Microsoft ukrywał lukę bezpieczeństwa Windows przez 8 lat. Twierdzą, iż to nic wielkiego
Gdy antywirus zawodzi i umożliwia ucieczkę z piaskownicy oraz eskalację uprawnień do SYSTEM na Windows
BLIK znowu ma awarię
React2Shell (CVE-2025-55182): krytyczne RCE w React Server Components już wykorzystywane. Jak się bronić?
Barts Health NHS ujawnia naruszenie danych po ataku z wykorzystaniem zero-day w Oracle E-Business Suite
Krytyczna podatność XXE w Apache Tika (CVE-2025-66516, CVSS 10.0) – co musisz załatać już teraz
CISA dodaje krytyczną lukę „React2Shell” (CVE-2025-55182) do katalogu KEV — co to oznacza dla zespołów bezpieczeństwa
Cloudflare: globalna awaria spowodowana „React2Shell” — co poszło nie tak i co robić teraz
Asystent.ai – publicznie dostępne API (użytkownicy / hashowane hasła / konwersacje z AI / pliki / …). Możliwe było pobranie danych zwykłą przeglądarką.
Cloudflare chciało ochronić swoich klientów przed krytyczną podatnością w React, ale przypadkiem na 25 minut zabiło znaczną część swojej infrastruktury
Firma CODESYS informuje o nowych podatnościach. (P25-434)
Hakerzy wykorzystują nową lukę w ArrayOS AG VPN do podkładania webshelli — co muszą zrobić zespoły SOC
NCSC uruchamia pilotaż „Proactive Notifications”: automatyczne ostrzeżenia o lukach w urządzeniach wystawionych do Internetu
Wielka awaria w internecie. Wiele niedostępnych stron
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P25-432)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-431)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-430)
Krytyczna podatność w bibliotece React.js. (P25-429)
Krytyczna luka w React (CVE-2025-55182) i jej wpływ na Next.js (CVE-2025-66478): jak zareagować natychmiast
Microsoft „po cichu” łagodzi zero-day w Windows (.LNK) aktywnie wykorzystywany przez APT i cyberprzestępców
Chrome 143 łata luki wysokiego ryzyka: co nowego i jak gwałtownie się zaktualizować
Krytyczna luka w dodatku „King Addons for Elementor” aktywnie wykorzystywana. Jak się bronić?
Wycieki danych w Marquis uderzają w ponad 74 banki i unie kredytowe w USA
Aisuru: botnet stojący za rekordowym atakiem DDoS 29,7 Tb/s. Co wiemy i jak się bronić
Krytyczna podatność unauth remote code execution w React Server Components. 10/10 w skali CVSS. CVE-2025-55182
Padł rekord. Takiej mocy jeszcze nie było
Ponad 6 mln Polaków dostanie nowe faktury za prąd. Tak firma rozwiązała powszechny problem
Twój laptop rozładowuje się w plecaku? Przestań używać trybu „Uśpij” i zrób to zamiast niego
GrapheneOS migruje wszystkie usługi poza Francję – nie chcą wprowadzać podatności wymaganych przez rząd
Kobiety w średnim wieku powinny uważać na stawy bardziej niż mężczyźni. Oto, co odkryto
Google naprawia Androida. Konieczna szybka aktualizacja
Uniwersytet Pensylwanii potwierdza kradzież danych po włamaniu do Oracle E-Business Suite (EBS)
CISA dodaje dwie luki Android do katalogu KEV: CVE-2025-48572 i CVE-2025-48633
Google publikuje aktualizację zabezpieczeń systemu Android 12/2025. (P25-422)
Podatność w oprogramowaniu OpenSolution QuickCMS
MediaTek: grudniowy biuletyn bezpieczeństwa (grudzień 2025) — luki w module modemu i GPU, aktualizacje dostępne
Zaktualizuj mObywatela. Nowe wydanie to konieczność
CVE-2021-26829 — OpenPLC ScadaBR (stored XSS w system_settings.shtm)
CISA dodaje do KEV aktywnie wykorzystywaną lukę XSS (CVE-2021-26829) w OpenPLC ScadaBR
CVE-2019-11510 → pre‑auth arbitrary file read
Microsoft zmienia sposób aktualizowania aplikacji w Windows 11
Wizz Air z pilnym komunikatem. Chodzi o sobotnie loty
Microsoft ukrywa ikonę hasła na ekranie blokady po aktualizacjach Windows 11 — co to oznacza i jak reagować
CISA dodaje nową lukę do katalogu KEV (28 listopada 2025): krytyczne RCE w Oracle Identity Manager (CVE-2025-61757)
Jeśli nie zrobisz tego w aplikacji mObywatel, zostaniesz odcięty od usług
Musisz to zrobić. Inaczej mObywatel przestanie działać
Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI
Najnowsza wersja mObywatela pozwoli zachować dostęp do usług!