Podatności i biuletyny

CISA potwierdza wykorzystywanie krytycznej luki w Oracle Identity Manager (CVE-2025-61757)
Mazda: brak wycieku danych i wpływu operacyjnego po kampanii na Oracle E-Business Suite
Canon potwierdza incydent po kampanii ataków na Oracle E-Business Suite (EBS)
CISA ostrzega o krytycznej podatności w Oracle Identity Manager
Od niewinnego snippetu do RCE – podatność XSS w Open WebUI
Masz Orange na kartę? Powitaj nową rzeczywistość
Jaki jest numer telefonu do Cyfrowego Polsatu?
Tysiące routerów Asus przejętych przez chińskich hakerów. Sprawdź, czy twój sprzęt jest bezpieczny
Wielkopolskie Centrum Medycyny Pracy – zmieniając w przeglądarce numer ID, można było zobaczyć wyniki badań innych pacjentów.
Czy Kapitan Hack padł ofiarą ataku?
Cox Enterprises ujawnia naruszenie danych po włamaniu przez zero-day w Oracle E-Business Suite
CVE-2025-0111 — PAN‑OS: Authenticated File Read w interfejsie zarządzania (web)
Hakerzy kontrolują tysiące routerów ASUS. Zagrożenie dotarło również do Polski
Przegląd najnowszych biuletynów bezpieczeństwa Ubuntu (USN) — listopad 2025
Grafana: luka „admin spoofing” o maksymalnej wadze (CVE-2025-41115) — co musisz zrobić teraz
ICS-CERT informuje o nowych podatnościach w produktach firmy Festo SE & Co. KG. (P25-421)
ICS-CERT informuje o nowych podatnościach w produktach firmy Automated Logic. (P25-420)
ICS-CERT informuje o nowych podatnościach w produktach firmy Emerson. (P25-419)
GlobalProtect na celowniku: 2,3 mln prób dostępu do portali VPN Palo Alto w 5 dni
Nowa luka w SonicOS (CVE-2025-40601): błąd w SSLVPN pozwala zdalnie zawiesić zapory SonicWall
SolarWinds łatka trzy krytyczne luki RCE w Serv-U (CVE-2025-40547/48/49). Zaktualizuj do 15.5.3
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit
Podatności w oprogramowaniu SOPlanning
7-Zip pod ostrzałem: aktywne ataki na lukę RCE via symlinki (CVE-2025-11001) — co musisz zrobić teraz
Dziesiątki tysięcy routerów ASUS przejętych w kampanii „WrtHug”. Co wiemy i jak się bronić
CVE-2019-3396 — Atlassian Confluence “Widget Connector” RCE
CVE‑2025‑42944 – SAP NetWeaver AS Java
Pilny alert dla użytkowników Chrome’a. Google łata kolejną krytyczną lukę w zabezpieczeniach przeglądarki
Ulepszenia w Dobrotece
Atlassian publikuje poprawki do swoich produktów 10/25 (P25-418)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 142.0.3595.90 (P25-417)
Krytyczna luka w AIX. Zdalni atakujący mogą przejąć kontrolę nad serwerami IBM
Pilnie zaktualizuj Google Chrome. To ważne
Krytyczna podatność w aplikacji UniFi Access
Aktualizacja Google Chrome łata dwie podatności
Microsoft Azure zablokował największy atak DDoS w historii. 500 tysięcy urządzeń nie dało rady
Nowy rekord DDoS. 15,72 terabitów na sekundę.
Ile awarii będziemy jeszcze znosić? Polska musi być suwerenna cyfrowo
Globalna awaria. Kłopoty z dostępem do stron www
Microsoft odpiera rekordowy atak DDoS. Chmura Azure
Podatność w oprogramowaniu Times Software E-Payroll
Gigantyczna awaria. Nie działało wiele stron internetowych
Podatności w oprogramowaniu Windu CMS
Chrome z nową luką zero-day. Zaktualizuj przeglądarkę już teraz
Google publikuje aktualizacje przeglądarki Chrome do wersji 142.0.7444.175/.176 (P25-416)
Fortinet FortiWeb: CISA daje tydzień na załatanie krytycznej luki CVE-2025-64446 (aktywnie wykorzystywanej)
Chrome 142 łata aktywnie wykorzystywaną lukę w V8 (CVE-2025-13223). Aktualizuj natychmiast
RondoDox wykorzystuje krytyczną lukę w XWiki (CVE-2025-24893) do przejmowania serwerów
Microsoft: botnet Aisuru użył 500 tys. IP w rekordowym ataku DDoS 15,72 Tb/s na Azure
Logitech potwierdza naruszenie danych po roszczeniach gangu Cl0p – co wiemy i co robić (analiza)