Podatności i biuletyny

GitLab.com – najnowsze zmiany i poprawki (17 listopada 2025)
Microsoft Patch Tuesday — listopad 2025. Zero-day w jądrze Windows (CVE-2025-62215), krytyczne RCE (GDI+) i poprawki dla Office, SQL, WSL
Poważna podatność w Cisco Catalyst Center na VMware ESXi – dowolny użytkownik mógł zostać administratorem
Wybrane urządzenia Fortineta pod ostrzałem – atakujący wykorzystywali 0day
Wtyczki MCP równie problematyczne co przeglądarki ze zintegrowanym AI – podatność PromptJacking
Microsoft przyznaje: Windows nie ma się najlepiej. "Mamy dużo roboty"
Nie daj sobie wydrzeć gotówki. Awaria BLIK może być początkiem
Windows 10: aktualizacja ESU KB5068781 może kończyć się błędem 0x800f0922 — co się dzieje i jak reagować
CVE-2025-59299: luka w Delta Electronics DIAScreen (błąd walidacji plików wejściowych) – analiza, ryzyko i zalecenia
Akira ransomware: ponad 250 zaatakowanych organizacji, nowe techniki (SonicWall CVE-2024-40766, Nutanix AHV) i wskazówki obrony [aktualizacja XI 2025]
Cyberatak na rosyjskiego operatora portowego Port Alliance: celem zakłócenie eksportu węgla i nawozów
Logitech potwierdza naruszenie danych po ataku wymuszeniowym Cl0p — powiązanie z zerodayem Oracle E-Business Suite
Krytyczna luka „authentication bypass” w routerach ASUS DSL (CVE-2025-59367) — co musisz zrobić teraz
CCcam to OSCam – jak skonfigurować i dokonać konwersji krok po kroku
Windows 11 Cię wkurza Daj szansę tiny11. Właśnie wydano nową wersję
OWASP Top 10 2025 – najważniejsze Zagrożenia I Porady Bezpieczeństwa
GitLab publikuje aktualizacje dla swoich produktów. (P25-415)
Cisco informuje o krytycznych podatnościach. (P25-414)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-414)
ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P24-413)
Podatności w oprogramowaniu OpenSolution QuickCMS
Krytyczna luka w WatchGuard Firebox (CVE-2025-9242) jest aktywnie wykorzystywana. Jak się bronić?
Firma Siemens informuje o nowych podatnościach w swoich produktach (P25-411)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-410)
Firma SAP publikuje aktualizacje bezpieczeństwa 11/2025 (P25-409)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-408)
Firefox 145 i Chrome 142 łatają luki o wysokiej wadze — co dokładnie naprawiono i jak gwałtownie się zabezpieczyć
“CitrixBleed 2” i krytyczne błędy w Cisco ISE: fala ataków na infrastrukturę tożsamości
Ivanti i Zoom łatają luki o wysokiej ważności: EPM (Ivanti Endpoint Manager) i klienci Zoom zagrożone eskalacją uprawnień i zapisem plików
Intel łata ponad 60 podatności (listopad 2025). Co to oznacza dla Twoich stacji roboczych i serwerów?
ICS Patch Tuesday (listopad 2025): luki załatane przez Siemens, Rockwell Automation, AVEVA i Schneider Electric
Federalne agencje nie dospatchowały wszystkich podatnych urządzeń Cisco – CISA ostrzega przed „aktywną eksploatacją”
Krytyczna aktualizacja – Microsoft łata aktywnie wykorzystywaną podatność w jądrze systemu Windows
Samodzielność to nowa waluta przyszłości
Koniec Windows 11 23H2. Microsoft wymusza aktualizację
System e-Faktur wciąż bez kontroli bezpieczeństwa, a hakerzy ostrzą sobie kły
Orsolini, il capocannoniere della Serie A: «Dobbiamo qualificarci al Mondiale»
CVE‑2025‑43300 — ImageIO out‑of‑bounds write (Apple iOS/iPadOS/macOS) — mapowanie MITRE ATT&CK
CVE-2025-55177 — WhatsApp (iOS/macOS): niepełna autoryzacja komunikatów synchronizacji urządzeń połączonych
QNAP łata luki wykorzystane na Pwn2Own Ireland 2025: co musisz zaktualizować i jak zabezpieczyć NAS
Cl0p publikuje listę ~30 ofiar kampanii na Oracle E-Business Suite. Co wiemy o atakach i jak się bronić
Popularna biblioteka JavaScript expr-eval z krytyczną luką RCE (CVE-2025-12735)
CISA nakazuje załatomanie zero-day Samsunga (CVE-2025-21042) wykorzystywanego do ataków spyware „LandFall”
CVE-2025-21042 — RCE w libimagecodec.quram.so (Samsung Galaxy)
LPI Security Essentials (Moduł 021.3) – Responsible Disclosure I Etyka
Mają coraz mniej czasu w aktualizację danych EPREL
Masz telefon Samsunga? Musisz go pilnie zaktualizować
Krytyczna podatność w Androidzie umożliwia zdalne wykonanie kodu, bez interakcji ze strony użytkownika [CVE-2025-48593]
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-401)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-400)