Podatności i biuletyny

Zignorowałeś aktualizację WinRAR? Ten exploit może być już na twoim komputerze
Czy warto zaktualizować Pages, Numbers, Keynote i Freeform do wersji 15.1 na komputerze Mac?
Nie zaktualizowałeś WinRARa? Google ostrzega przed niebezpieczeństwem
Microsoft wydaje pozapasmową poprawkę dla aktywnie wykorzystywanej luki zero-day w pakiecie Microsoft Office
Uwzględnij WinRAR w swojej analizie ryzyka – realizowane są aktywne kampanie wykorzystujące lukę CVE-2025-8088
Prompt injection w Google Gemini – jak można było wykraść wydarzenia z kalendarza
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P26-034)
OpenSSL informuje o nowych podatnościach. (P26-033)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-032)
Microsoft informuje o krytycznej podatności w Office . (P26-031)
WinRAR: podatność path traversal CVE-2025-8088 przez cały czas masowo wykorzystywana — jak działa łańcuch ataku i co zrobić teraz
Ponad 6 tys. serwerów SmarterMail narażonych na automatyczne przejęcia kont admina (CVE-2026-23760)
Krytyczna luka „sandbox escape” w vm2 dla Node.js (CVE-2026-22709) – jak działa i co zrobić natychmiast
FG-IR-26-060 / CVE-2026-24858: krytyczne obejście uwierzytelniania FortiCloud SSO w FortiOS, FortiManager i FortiAnalyzer
Microsoft łata aktywnie wykorzystywany 0-day w Office (CVE-2026-21509) – obejście zabezpieczeń OLE/COM i pilne działania dla adminów
Niemal 800 tys. serwerów Telnet wystawionych na ataki zdalne – krytyczna luka CVE-2026-24061 i realne exploity w sieci
Luki w systemach kontroli dostępu dormakaba: jak „cyber” może przełożyć się na otwieranie drzwi w realu
Podatności w oprogramowaniu routera LV-WR21Q
Luka bezpieczeństwa w WhatsAppie. Zagrożeni użytkownicy Androida
Aktualizacja Windows 11 KB5074109 jest teraz powiązana z awariami rozruchu
Ceny srebra biją kolejne rekordy. Co napędza falę wzrostów?
Uwaga na aktualizację Windows 11. Komputery przestają się uruchamiać
“6 podatności” i problemy w kontakcie z Wired. Responsible disclosure czy wyciek?
Koszmar aktualizacji Windowsa trwa nadal. Microsoft z kolejną łatką
Microsoft publikuje awaryjną aktualizację OOB: poprawka na zawieszanie się klasycznego Outlooka (PST w OneDrive/Dropbox)
CVE-2026-24061: krytyczne obejście uwierzytelnienia w GNU InetUtils telnetd daje zdalny dostęp root
CISA ostrzega: aktywnie wykorzystywana luka LFI w Zimbra Collaboration (CVE-2025-68645)
CISA dopisuje 4 podatności do KEV: Zimbra, Versa Concerto, Vite i eslint-config-prettier – aktywna eksploatacja i termin działań do 12.02.2026
Pwn2Own Automotive 2026: 76 unikatowych 0-day i ponad 1,0 mln USD nagród. Fuzzware.io zgarnia tytuł Master of Pwn
Cisco informuje o nowych podatnościach. (P26-028)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2026. (P26-027)
Atlassian publikuje poprawki do swoich produktów 01/26 (P25-026)
Google publikuje aktualizacje przeglądarki Chrome do wersji144.0.7559.96/.97 (P26-025)
Drożej w Orange. Abonament za 100 zł stał się faktem
CVE-2026-20045: ataki na zero-day w Cisco Unified CM – krytyczne RCE i eskalacja do roota
Atlassian, GitLab i Zoom łatają krytyczne luki: XXE, command injection i obejście 2FA (styczeń 2026)
SmarterMail WT-2026-0001: obejście uwierzytelniania i aktywne ataki 2 dni po wydaniu poprawki
Zautomatyzowane ataki na FortiGate: nadużycie FortiCloud SSO do zmian konfiguracji i kradzieży ustawień firewalla (styczeń 2026)
Podatność TCC Bypass w aplikacji Inkscape na MacOS
Podatności w oprogramowaniu Quick.Cart
Luka w zabezpieczeniach wielu kamer TP-Link
Huawei e ZTE nel mirino dell'UE: nuove regole cyber per 18 settori critici
Atak WhisperPair – miliony akcesoriów audio narażonych na przejęcie!
Jak można było usunąć czyjeś konto Firefox – podatność IDOR w API Mozilli
TP-Link łata CVE-2026-0629: obejście uwierzytelniania w kamerach VIGI pozwala przejąć urządzenie przez reset hasła
UK ostrzega przed trwającymi atakami prorosyjskich „hacktywistów”: DDoS wraca na pierwszy plan (NoName057(16), DDoSia)
Oracle CPU styczeń 2026: 336 poprawek i kilka „dziesiątek” CVSS 10.0 — co to znaczy operacyjnie?
Aktualizacja Windowsa znów coś psuje. Tym razem są problemy z mailami
Windows 11: Styczniowy Patch Tuesday w niektórych przypadkach powoduje czarne ekrany
Microsoft publikuje pozapasmowe (OOB) aktualizacje Windows: naprawa błędów z wyłączaniem (Secure Launch) i logowaniem do Cloud PC/Remote Desktop