Podatności i biuletyny

Zaktualizuj mObywatela. Nowe wydanie to konieczność
CVE-2021-26829 — OpenPLC ScadaBR (stored XSS w system_settings.shtm)
CISA dodaje do KEV aktywnie wykorzystywaną lukę XSS (CVE-2021-26829) w OpenPLC ScadaBR
CVE-2019-11510 → pre‑auth arbitrary file read
Microsoft zmienia sposób aktualizowania aplikacji w Windows 11
Wizz Air z pilnym komunikatem. Chodzi o sobotnie loty
Microsoft ukrywa ikonę hasła na ekranie blokady po aktualizacjach Windows 11 — co to oznacza i jak reagować
CISA dodaje nową lukę do katalogu KEV (28 listopada 2025): krytyczne RCE w Oracle Identity Manager (CVE-2025-61757)
Jeśli nie zrobisz tego w aplikacji mObywatel, zostaniesz odcięty od usług
Musisz to zrobić. Inaczej mObywatel przestanie działać
Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI
Najnowsza wersja mObywatela pozwoli zachować dostęp do usług!
Jak powinniśmy sprzątać? Kontrowersyjna kwestia czystości, która dzieli zarówno ekspertów, jak i codziennych użytkowników domowych przestrzeni
Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia
Podatność w oprogramowaniu routerów SDMC NE6037
ShadowV2: nowy botnet oparty na Mirai „testował” ataki podczas awarii AWS. Co wiemy i jak się bronić
Node-Forge łata błąd omijający weryfikację podpisów (CVE-2025-12816). Co to znaczy dla Twoich aplikacji?
Dartmouth College potwierdza kradzież danych w kampanii na Oracle E-Business Suite
ASUS ostrzega przed nową krytyczną luką „authentication bypass” w routerach z AiCloud (CVE-2025-59366)
Taki router to problem. Czas go wymienić
Jak najszybciej zaktualizuj mObywatela. Bez tego stracisz dostęp do aplikacji
Masz mObywatel? Jest pilny komunikat na temat aplikacji
Jak zadbać o bezpieczeństwo urządzeń smart home?
Windows 11 zyska nową stronę w ustawieniach
Gdy aktualizacja staje się zagrożeniem: błąd RCE w narzędziu Windows Update Health Tools
CISA potwierdza wykorzystywanie krytycznej luki w Oracle Identity Manager (CVE-2025-61757)
Mazda: brak wycieku danych i wpływu operacyjnego po kampanii na Oracle E-Business Suite
Canon potwierdza incydent po kampanii ataków na Oracle E-Business Suite (EBS)
CISA ostrzega o krytycznej podatności w Oracle Identity Manager
Od niewinnego snippetu do RCE – podatność XSS w Open WebUI
Masz Orange na kartę? Powitaj nową rzeczywistość
Jaki jest numer telefonu do Cyfrowego Polsatu?
Tysiące routerów Asus przejętych przez chińskich hakerów. Sprawdź, czy twój sprzęt jest bezpieczny
Wielkopolskie Centrum Medycyny Pracy – zmieniając w przeglądarce numer ID, można było zobaczyć wyniki badań innych pacjentów.
Czy Kapitan Hack padł ofiarą ataku?
Cox Enterprises ujawnia naruszenie danych po włamaniu przez zero-day w Oracle E-Business Suite
CVE-2025-0111 — PAN‑OS: Authenticated File Read w interfejsie zarządzania (web)
Hakerzy kontrolują tysiące routerów ASUS. Zagrożenie dotarło również do Polski
Przegląd najnowszych biuletynów bezpieczeństwa Ubuntu (USN) — listopad 2025
Grafana: luka „admin spoofing” o maksymalnej wadze (CVE-2025-41115) — co musisz zrobić teraz
ICS-CERT informuje o nowych podatnościach w produktach firmy Festo SE & Co. KG. (P25-421)
ICS-CERT informuje o nowych podatnościach w produktach firmy Automated Logic. (P25-420)
ICS-CERT informuje o nowych podatnościach w produktach firmy Emerson. (P25-419)
GlobalProtect na celowniku: 2,3 mln prób dostępu do portali VPN Palo Alto w 5 dni
Nowa luka w SonicOS (CVE-2025-40601): błąd w SSLVPN pozwala zdalnie zawiesić zapory SonicWall
SolarWinds łatka trzy krytyczne luki RCE w Serv-U (CVE-2025-40547/48/49). Zaktualizuj do 15.5.3
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit
Podatności w oprogramowaniu SOPlanning
7-Zip pod ostrzałem: aktywne ataki na lukę RCE via symlinki (CVE-2025-11001) — co musisz zrobić teraz
Dziesiątki tysięcy routerów ASUS przejętych w kampanii „WrtHug”. Co wiemy i jak się bronić