Podatności i biuletyny

CISA dopisuje 4 podatności do KEV: Zimbra, Versa Concerto, Vite i eslint-config-prettier – aktywna eksploatacja i termin działań do 12.02.2026
Pwn2Own Automotive 2026: 76 unikatowych 0-day i ponad 1,0 mln USD nagród. Fuzzware.io zgarnia tytuł Master of Pwn
Cisco informuje o nowych podatnościach. (P26-028)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2026. (P26-027)
Atlassian publikuje poprawki do swoich produktów 01/26 (P25-026)
Google publikuje aktualizacje przeglądarki Chrome do wersji144.0.7559.96/.97 (P26-025)
Drożej w Orange. Abonament za 100 zł stał się faktem
CVE-2026-20045: ataki na zero-day w Cisco Unified CM – krytyczne RCE i eskalacja do roota
Atlassian, GitLab i Zoom łatają krytyczne luki: XXE, command injection i obejście 2FA (styczeń 2026)
SmarterMail WT-2026-0001: obejście uwierzytelniania i aktywne ataki 2 dni po wydaniu poprawki
Zautomatyzowane ataki na FortiGate: nadużycie FortiCloud SSO do zmian konfiguracji i kradzieży ustawień firewalla (styczeń 2026)
Podatność TCC Bypass w aplikacji Inkscape na MacOS
Podatności w oprogramowaniu Quick.Cart
Luka w zabezpieczeniach wielu kamer TP-Link
Huawei e ZTE nel mirino dell'UE: nuove regole cyber per 18 settori critici
Atak WhisperPair – miliony akcesoriów audio narażonych na przejęcie!
Jak można było usunąć czyjeś konto Firefox – podatność IDOR w API Mozilli
TP-Link łata CVE-2026-0629: obejście uwierzytelniania w kamerach VIGI pozwala przejąć urządzenie przez reset hasła
UK ostrzega przed trwającymi atakami prorosyjskich „hacktywistów”: DDoS wraca na pierwszy plan (NoName057(16), DDoSia)
Oracle CPU styczeń 2026: 336 poprawek i kilka „dziesiątek” CVSS 10.0 — co to znaczy operacyjnie?
Aktualizacja Windowsa znów coś psuje. Tym razem są problemy z mailami
Windows 11: Styczniowy Patch Tuesday w niektórych przypadkach powoduje czarne ekrany
Microsoft publikuje pozapasmowe (OOB) aktualizacje Windows: naprawa błędów z wyłączaniem (Secure Launch) i logowaniem do Cloud PC/Remote Desktop
„AI slop” nieczysto pogrywa ze sportem: jak generowane przez AI fejki mogą podważyć zaufanie kibiców, media i rynek zakładów
Luka w Google Fast Pair. Twoje słuchawki mogą posłużyć do śledzenia
Si finge esattore di un'organizzazione criminale ed estorce 70.000 euro
Cyfrowy system kaucyjny zmienia handel
Windows 11 KB5074109 powoduje zawieszanie klasycznego Outlooka przy kontach POP — co wiemy i jak ograniczyć wpływ
WhisperPair (CVE-2025-36911): jak błąd w Google Fast Pair pozwala przejąć słuchawki i… śledzić użytkownika
Cisco łata krytyczny zero-day w AsyncOS (CVE-2025-20393) wykorzystywany od listopada – co to oznacza dla Secure Email Gateway
Zagrożenie dla słuchawek przez lukę. Natychmiast zaktualizuj oprogramowanie
Akcje Nintendo spadają bardziej niż Sony, a PS5 jest mniej podatne na niedobór pamięci niż Switch 2
Luka w chipsetach Broadcom Wi-Fi pozwala „wyłączyć” sieć 5 GHz jednym pakietem. Co wiemy i jak się bronić?
Aktualizacja Windows 11 i Windows Server psuje kluczową funkcję. Same problemy
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-018)
Cisco informuje o krytycznych podatnościach. (P26-016)
FortiNET wydaje aktualizacje dla swoich produktów. (P26-015)
Na 125 reklam 123 były nielegalne. Pozwolenia? "Mamy swoje sposoby"
Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.59/60 (P26-014)
Nowa technologia pozwoli stworzyć prawdziwie rozciągliwe ekrany OLED
Pierwszy Patch Tuesday w 2026 roku – Microsoft łata 114 podatności w Windows, w tym atakowany zero-day
Microsoft Patch Tuesday (styczeń 2026): 114 poprawek i 3 luki zero-day – jedna aktywnie wykorzystywana (CVE-2026-20805)
SAP Security Patch Day: styczeń 2026 — 4 krytyczne luki (SQLi/RCE/Code Injection) i co zrobić w pierwszej kolejności
Adobe łata krytyczną lukę w Apache Tika używanym przez ColdFusion (CVE-2025-66516)
Aktualizacja systemu Windows 11 ze stycznia 2026 r.: poprawka KB5074109 naprawiająca wyczerpywanie się baterii i 114 luk w zabezpieczeniach
Podatność w aplikacji mobilnej Crazy Bubble Tea
Podatność w oprogramowaniu Ysoft SafeQ 6
Nowe luki w Cisco Snort 3 zagrażają inspekcji ruchu sieciowego
Apple sprzeciwia się żądaniom Indii dotyczącym ujawnienia kodu źródłowego iOS
Nowa Skoda Peaq wjeżdża do Polski: Pod maską "ósmy cud świata"