Podatności i biuletyny

Międzynarodowe ostrzeżenie przed Integrity Technology Group: nowe TTP chińskich operacji cyberszpiegowskich
AgentCorruption w AWS Bedrock AgentCore: jak pojedynczy prompt mógł zagrozić całemu środowisku
Cyberatak na włoskie MSZ: analiza incydentu i ryzyka dla placówek dyplomatycznych
FBI ostrzega przed chińsko powiązanymi cyberatakami i portalem do przeglądania wykradzionej poczty
Flax Typhoon wykorzystuje stare luki, a CISA wyznacza pilny termin działań dla agencji federalnych
TP-Link pod presją pozwów stanowych: bezpieczeństwo routerów, luki w Aginet i rosnące ryzyko regulacyjne
Anthropic uruchamia darmowy skaner podatności AI dla projektów open source
Krytyczna luka w SonicWall SMA1000 już wykorzystywana w atakach
Microsoft ostrzega: starsze urządzenia z Windows mogą utracić aktualizacje zabezpieczeń po rotacji certyfikatów Windows Update
Pwn2Own Ireland 2026: 98 luk zero-day i 1,262 mln USD nagród po trzech dniach zmagań
Citrix łata krytyczną lukę w NetScaler: CVE-2026-107406 zagraża środowiskom SAML
Ataki na AhsayCBS: exploity dwóch luk wdrażają XMRig podszywający się pod Microsoft Edge
Ataki na strony WordPress chwilę po wydaniu poprawki
Windows 11 poprawia wyszukiwarkę. Działa szybciej i wykonuje polecenia
Podatność w oprogramowaniu Ollama
Hitachi Energy informuje o nowych podatnościach w swoich produktach. (P26-400)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0007 (P26-399)
Nowa aktualizacja od AMD(P26-398)
Zarządzanie uprawnieniami aplikacji – minimalizacja dostępów nie tylko w serwerach
Krytyczna podatność w Jira / Confluence / innych produktach Atlassian
Google publikuje aktualizację zabezpieczeń systemu Android 10/2026. (P26-397)
Natychmiast aktualizuj Google Chrome. Wykryto 247 luk, niektóre mają 9,6/10
Google PageBreak: agent AI wykrył ponad 500 podatności w wewnętrznych aplikacjach webowych
IBM Lightwell wykrywa setki luk w bibliotekach Java i zaostrza debatę o bezpieczeństwie łańcucha dostaw
Microsoft usuwa lukę CVE-2026-96940 w Exchange Server. Wysokie ryzyko eskalacji uprawnień on-premises
Krytyczna luka w Dell System Update może dać atakującym uprawnienia root
Krytyczna luka w Rejetto HFS: CVE-2026-61500 już wykorzystywana do przejęcia sesji i zdalnego wykonania kodu
Google wstrzymuje nagrody za zgłoszenia podatności produktowych w OSS VRP po fali błędnych raportów automatycznych
Luki w LibreOffice i Apache OpenOffice pozwalają uruchomić kod ze złośliwych arkuszy bez ostrzeżeń makr
Pwn2Own Ireland 2026: 32 luki zero-day ujawnione pierwszego dnia konkursu
Krytyczna luka CVE-2026-21589 w Atlassian Data Center. Osiem produktów narażonych na nieautoryzowany odczyt plików
Luka w Ninja Forms pozwala na przejęcie witryn WordPress przez stored XSS
WhatsApp zaostrza wymagania. Bez tej aktualizacji możesz stracić dostęp
Groźna luka w LibreOffice i OpenOffice. Spreparowany dokument może uruchomić kod
Podatności w oprogramowaniu GNU Aspell
Podatność XSS w komentarzach WordPress mogła prowadzić do RCE
Krajobraz Zagrożeń – 05.10.2026
Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora
Google nie chce już płacić za znajdowanie luk. Powód? AI zmieniła program w fabrykę bzdur
CISA dodaje krytyczne luki Zammad do katalogu KEV po potwierdzeniu aktywnego wykorzystania
GitLab usuwa krytyczną lukę CVE-2026-90970 w AI Gateway dla środowisk self-hosted
Krytyczne luki w Dell CSM pozwalają przejąć klastry Kubernetes i dostęp do storage
Naruszenie danych w Frontline Education ujawnia wrażliwe informacje pracowników okręgów szkolnych
Masz taki router? Biegiem aktualizuj. Jedna z luk ma 9,4/10
Krytyczna luka RCE w SConnect zagraża sektorowi bankowemu i administracji
Dwa zero-daye w Zammad wykorzystane w ataku na holenderski DIVD
Incydenty Kiteworks i Citrix pokazują, jak trudna jest reakcja na luki zero-day
Krytyczna luka zero-day w FortiMail aktywnie wykorzystywana. CVE-2026-104286 pozwala na niezautoryzowany zapis plików
AI przyspiesza cyberataki. Microsoft wskazuje tożsamość i dane jako klucz do obrony
Krytyczne luki w Dell CSM mogą umożliwić przejęcie klastrów Kubernetes i dostęp administracyjny bez logowania