Podatności i biuletyny

Wielka awaria w internecie. Wiele niedostępnych stron
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P25-432)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-431)
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-430)
Krytyczna podatność w bibliotece React.js. (P25-429)
Krytyczna luka w React (CVE-2025-55182) i jej wpływ na Next.js (CVE-2025-66478): jak zareagować natychmiast
Microsoft „po cichu” łagodzi zero-day w Windows (.LNK) aktywnie wykorzystywany przez APT i cyberprzestępców
Chrome 143 łata luki wysokiego ryzyka: co nowego i jak gwałtownie się zaktualizować
Krytyczna luka w dodatku „King Addons for Elementor” aktywnie wykorzystywana. Jak się bronić?
Wycieki danych w Marquis uderzają w ponad 74 banki i unie kredytowe w USA
Aisuru: botnet stojący za rekordowym atakiem DDoS 29,7 Tb/s. Co wiemy i jak się bronić
Krytyczna podatność unauth remote code execution w React Server Components. 10/10 w skali CVSS. CVE-2025-55182
Padł rekord. Takiej mocy jeszcze nie było
Ponad 6 mln Polaków dostanie nowe faktury za prąd. Tak firma rozwiązała powszechny problem
Twój laptop rozładowuje się w plecaku? Przestań używać trybu „Uśpij” i zrób to zamiast niego
GrapheneOS migruje wszystkie usługi poza Francję – nie chcą wprowadzać podatności wymaganych przez rząd
Kobiety w średnim wieku powinny uważać na stawy bardziej niż mężczyźni. Oto, co odkryto
Google naprawia Androida. Konieczna szybka aktualizacja
Uniwersytet Pensylwanii potwierdza kradzież danych po włamaniu do Oracle E-Business Suite (EBS)
CISA dodaje dwie luki Android do katalogu KEV: CVE-2025-48572 i CVE-2025-48633
Google publikuje aktualizację zabezpieczeń systemu Android 12/2025. (P25-422)
Podatność w oprogramowaniu OpenSolution QuickCMS
MediaTek: grudniowy biuletyn bezpieczeństwa (grudzień 2025) — luki w module modemu i GPU, aktualizacje dostępne
Zaktualizuj mObywatela. Nowe wydanie to konieczność
CVE-2021-26829 — OpenPLC ScadaBR (stored XSS w system_settings.shtm)
CISA dodaje do KEV aktywnie wykorzystywaną lukę XSS (CVE-2021-26829) w OpenPLC ScadaBR
CVE-2019-11510 → pre‑auth arbitrary file read
Microsoft zmienia sposób aktualizowania aplikacji w Windows 11
Wizz Air z pilnym komunikatem. Chodzi o sobotnie loty
Microsoft ukrywa ikonę hasła na ekranie blokady po aktualizacjach Windows 11 — co to oznacza i jak reagować
CISA dodaje nową lukę do katalogu KEV (28 listopada 2025): krytyczne RCE w Oracle Identity Manager (CVE-2025-61757)
Jeśli nie zrobisz tego w aplikacji mObywatel, zostaniesz odcięty od usług
Musisz to zrobić. Inaczej mObywatel przestanie działać
Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI
Najnowsza wersja mObywatela pozwoli zachować dostęp do usług!
Jak powinniśmy sprzątać? Kontrowersyjna kwestia czystości, która dzieli zarówno ekspertów, jak i codziennych użytkowników domowych przestrzeni
Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia
Podatność w oprogramowaniu routerów SDMC NE6037
ShadowV2: nowy botnet oparty na Mirai „testował” ataki podczas awarii AWS. Co wiemy i jak się bronić
Node-Forge łata błąd omijający weryfikację podpisów (CVE-2025-12816). Co to znaczy dla Twoich aplikacji?
Dartmouth College potwierdza kradzież danych w kampanii na Oracle E-Business Suite
ASUS ostrzega przed nową krytyczną luką „authentication bypass” w routerach z AiCloud (CVE-2025-59366)
Taki router to problem. Czas go wymienić
Jak najszybciej zaktualizuj mObywatela. Bez tego stracisz dostęp do aplikacji
Masz mObywatel? Jest pilny komunikat na temat aplikacji
Jak zadbać o bezpieczeństwo urządzeń smart home?
Windows 11 zyska nową stronę w ustawieniach
Gdy aktualizacja staje się zagrożeniem: błąd RCE w narzędziu Windows Update Health Tools
CISA potwierdza wykorzystywanie krytycznej luki w Oracle Identity Manager (CVE-2025-61757)
Mazda: brak wycieku danych i wpływu operacyjnego po kampanii na Oracle E-Business Suite