Podatności i biuletyny

Notepad++ przejęty przez hackerów. Potwierdzono ataki na użytkowników
Rządowe strony USA zalane porno-spamem. Hakerzy wykorzystują luki w formularzach PDF
Linux, LibreOffice i Nextcloud zamiast chmury Microsoftu – niemiecki case study i zapowiedź wsparcia 9 mln Euro
Google łata 8. zero-day w Chrome w 2025 r. – pilna aktualizacja przeglądarki
Zaktualizuj Windowsa. Wydano grudniowe poprawki
Aktualizacja od Adobe.(P24-441)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P25-440)
Grudniowy Wtorek Microsoftu 2025. (P25-439)
Firma SAP publikuje aktualizacje bezpieczeństwa 12/2025 (P25-438)
Fortinet łata krytyczne luki „FortiCloud SSO login auth bypass” (CVE-2025-59718, CVE-2025-59719). Co musisz zrobić teraz
Ivanti łata krytyczną podatność RCE w Endpoint Manager (CVE-2025-10573). Co powinni zrobić administratorzy?
Adobe łata blisko 140 luk: krytyczne poprawki dla ColdFusion i AEM (grudzień 2025)
Firefox 146 łata krytyczne luki: WebRTC UAF, sandbox escape w CanvasWebGL i obejście SOP (MFSA 2025-92)
PowerShell w Windows ostrzega przy użyciu Invoke-WebRequest. Co to zmienia dla bezpieczeństwa i automatyzacji?
CISA dodaje dwie luki do katalogu KEV: Windows Cloud Files Mini Filter (CVE-2025-62221) i WinRAR Path Traversal (CVE-2025-6218)
SAP łata trzy krytyczne luki w wielu produktach (grudzień 2025)
Microsoft łata 57 luk (w tym 3 zero-day). Co wiemy o grudniowym Patch Tuesday 2025?
Podatność React2Shell wyróżniona przez CISA
Nowa rola ENISA w programie CVE
Krytyczna podatność w Apache Tika prowadzi do XXE — co trzeba załatać już dziś (CVE-2025-66516)
React2Shell: krytyczna luka RCE w React Server Components (CVE-2025-55182) oraz duplikat w Next.js (CVE-2025-66478)
Poważny problem w kosmosie. Statki NASA były podatne na ataki hakerów
CISA ostrzega przed podatnością React2Shell
Argus – nowoczesne narzędzie do hardeningu i testów bezpieczeństwa WordPress
Taką zmianę użytkownicy Windows 11 w końcu docenią
Microsoft ukrywał lukę bezpieczeństwa Windows przez 8 lat. Twierdzą, iż to nic wielkiego
Gdy antywirus zawodzi i umożliwia ucieczkę z piaskownicy oraz eskalację uprawnień do SYSTEM na Windows
Pilna aktualizacja dla przeglądarki Google Chrome. Załatano 13 podatności, w tym 4 z kategorii High
BLIK znowu ma awarię
React2Shell (CVE-2025-55182): krytyczne RCE w React Server Components już wykorzystywane. Jak się bronić?
Barts Health NHS ujawnia naruszenie danych po ataku z wykorzystaniem zero-day w Oracle E-Business Suite
Krytyczna podatność XXE w Apache Tika (CVE-2025-66516, CVSS 10.0) – co musisz załatać już teraz
CISA dodaje krytyczną lukę „React2Shell” (CVE-2025-55182) do katalogu KEV — co to oznacza dla zespołów bezpieczeństwa
Cloudflare: globalna awaria spowodowana „React2Shell” — co poszło nie tak i co robić teraz
Asystent.ai – publicznie dostępne API (użytkownicy / hashowane hasła / konwersacje z AI / pliki / …). Możliwe było pobranie danych zwykłą przeglądarką.
Cloudflare chciało ochronić swoich klientów przed krytyczną podatnością w React, ale przypadkiem na 25 minut zabiło znaczną część swojej infrastruktury
Firma CODESYS informuje o nowych podatnościach. (P25-434)
Hakerzy wykorzystują nową lukę w ArrayOS AG VPN do podkładania webshelli — co muszą zrobić zespoły SOC
NCSC uruchamia pilotaż „Proactive Notifications”: automatyczne ostrzeżenia o lukach w urządzeniach wystawionych do Internetu
Wielka awaria w internecie. Wiele niedostępnych stron
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P25-432)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-431)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-430)
Krytyczna podatność w bibliotece React.js. (P25-429)
Krytyczna luka w React (CVE-2025-55182) i jej wpływ na Next.js (CVE-2025-66478): jak zareagować natychmiast
Microsoft „po cichu” łagodzi zero-day w Windows (.LNK) aktywnie wykorzystywany przez APT i cyberprzestępców
Chrome 143 łata luki wysokiego ryzyka: co nowego i jak gwałtownie się zaktualizować
Krytyczna luka w dodatku „King Addons for Elementor” aktywnie wykorzystywana. Jak się bronić?
Wycieki danych w Marquis uderzają w ponad 74 banki i unie kredytowe w USA
Aisuru: botnet stojący za rekordowym atakiem DDoS 29,7 Tb/s. Co wiemy i jak się bronić