Podatności i biuletyny

Podatności w oprogramowaniu kamery Vivotek IP7137
Podatność w oprogramowaniu routerów KAON CG3000T/CG3000TC
System SCADA: rola, budowa i możliwości
Podatność w oprogramowaniu Asseco AMDX
Podatności w oprogramowaniu Asseco InfoMedica Plus
Podatności w TeamViewer DEX
Alarmująca luka w Veeam Backup & Replication: krytyczne RCE grozi przejęciem serwerów kopii zapasowych
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.192/.193 (P26-002)
CVE-2026-0625: krytyczna luka RCE w starych bramkach D-Link DSL jest aktywnie wykorzystywana
CISA ICSA-26-006-01: wielowektorowe podatności w Columbia Weather Systems MicroServer (CVE-2025-61939, CVE-2025-64305, CVE-2025-66620)
Krytyczna luka w dekoderze Dolby załatana w Androidzie: CVE-2025-54957 (DD+ Unified Decoder)
Media robią prezent cyberprzestępcom? Służby ostrzegają
Podatność w oprogramowaniu Kieback&Peter Neutrino-GLT
React2Shell – poważna podatność wykorzystywana w zautomatyzowanych atakach. Prawie 40% środowisk chmurowych zagrożonych!
Firma Moxa informuje o podatnościach w swoich produktach. (P26-001)
Chińskie cyberataki na infrastrukturę krytyczną Tajwanu: średnio 2,63 mln prób dziennie w 2025 r. — co wiemy i jak się bronić
Atak DDoS w sieci Orange
Ponad 10 tys. firewalli Fortinet wciąż podatnych na obejście 2FA: powrót CVE-2020-12812 w kampaniach ataków
Adobe ColdFusion pod ostrzałem: skoordynowana kampania „ColdFusion++” i masowe próby initial access
Wielki atak na sieć Orange
CVE-2025-15017 w Moxa NPort: aktywny debug na UART umożliwia nieautoryzowany dostęp do funkcji serwisowych
RondoDox wykorzystuje lukę React2Shell (CVE-2025-55182) do przejmowania serwerów Next.js – co wiemy i jak się bronić
CVE-2025-13915: krytyczny bypass uwierzytelniania w IBM API Connect — co oznacza i jak się zabezpieczyć
Łazienkowy "wróg numer jeden" znika w 2026 roku. Projektanci wprost: To nie powinno nikogo dziwić
Atak na Orange Polska. Rekordowe uderzenie miało sparaliżować sieć
Equifax po wycieku: jak firma zbudowała kulturę bezpieczeństwa „w DNA” i przełożyła ją na chmurę oraz procesy
Krytyczny 0-day w XSpeeder SXZOS: CVE-2025-54322 daje zdalne RCE jako root bez logowania
Rekordowy atak DDoS w sieci Orange Polska – skala i brutalność rosną
Atak ransomware na Marquis Software: kolejne banki ujawniają wyciek danych klientów
CVE-2025-7775: CISA dodaje krytyczną lukę Citrix NetScaler do katalogu KEV — co to oznacza i jak się zabezpieczyć
Petlibro – jak urządzenia do karmienia zwierząt udostępniały dane
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą
MongoDB: realna luka w cyfrowych fundamentach
CVE-2025-14847 „MongoBleed”: luka w MongoDB pozwala na wyciek pamięci bez uwierzytelnienia
Zero-day w WatchGuard Firebox: CVE-2025-14733 aktywnie wykorzystywana do ataków na VPN IKEv2
MongoBleed – krytyczna podatność umożliwiająca zdalne czytanie pamięci z serwera (hasła, klucze API, klucze prywatne, inne sekrety). CVE-2025-14847
Atak DDoS na La Poste tuż przed świętami: NoName057(16) ogłasza „sukces”, DGSI przejmuje śledztwo
Krytyczna luka w LangChain Core (CVE-2025-68664) – „LangGrinch” umożliwia wyciek sekretów i nadużycia deserializacji
Obserwowane nadużycia FG-IR-19-283 (CVE-2020-12812): jak „zmiana wielkości liter” może ominąć 2FA w FortiOS SSL VPN
CVE-2025-14847 (MongoDB Server) — wyciek pamięci heap przez zlib w protokole MongoDB
CVE-2025-3232 — Mitsubishi Electric Europe B.V. smartRTU
CVE-2025-3232 w Mitsubishi Electric smartRTU: obejście uwierzytelniania i zdalne wykonanie komend (RCE) bez logowania
MongoDB: CVE-2025-14847 (zlib) – pilna łatka, bo luka może posłużyć do ataków zdalnych, także w scenariuszach RCE
CVE-2025-14733 (WatchGuard Fireware OS / Firebox)
CVE-2025-61884 – Oracle E-Business Suite (EBS)
GreyNoise IP Check – narzędzie pozwalające sprawdzić adres IP
Docker Hardened Images są teraz open source i darmowe: co to zmienia dla bezpieczeństwa kontenerów?
Kimwolf: gigantyczny botnet na Android TV przejmuje 1,8 mln urządzeń i uczy się „przetrwania” (ENS, DoT, podpisy ECC)
Google wygasza Dark Web Report. W tle: areszt za włam do poczty MSW Francji, „dziury” w chmurze i pozwy o szpiegowanie przez smart TV
Rola czujników pojemnościowych w cyfryzacji i inteligentnych systemach kontrolnych