Podatności i biuletyny

Netia wprowadza nową usługę dla firm
Podatność w oprogramowaniu Robolinho Update Software
Krytyczna luka CVE-2026-3055 w Citrix NetScaler objęta aktywnym rekonesansem atakujących
Luka odczytu plików w Smart Slider 3 zagraża setkom tysięcy witryn WordPress
Chaos w Windows Update. Microsoft zatrzymał wdrożenie ostatniej poprawki
CISA dodaje CVE-2025-53521 do katalogu KEV po aktywnej eksploatacji luki w F5 BIG-IP APM
Krytyczna luka CVE-2026-3055 w Citrix NetScaler: trwa aktywny rekonesans podatnych urządzeń
Krytyczna luka CVE-2026-4681 w PTC Windchill i FlexPLM. CISA alarmuje, a niemieckie służby ostrzegają firmy
Krytyczne luki w LangChain i LangGraph narażają sekrety, pliki i historię konwersacji
TP-Link łata luki wysokiego ryzyka w routerach Archer NX. Zagrożone przejęcie urządzeń i modyfikacja konfiguracji
Błąd w Open VSX pozwalał złośliwym rozszerzeniom VS Code omijać skanowanie bezpieczeństwa
CISA ostrzega przed aktywnie wykorzystywanymi zagrożeniami: krytyczne RCE w Langflow i kompromitacja łańcucha dostaw Trivy
Naruszenie bezpieczeństwa w AFC Ajax ujawniło dane kibiców i umożliwiło przejęcie biletów
Krajobraz Zagrożeń 19-25/03/2026
Firma Siemens informuje o nowych podatnościach w swoich produktach (P26-118)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-117)
Podatności w oprogramowaniu Bludit
Uwaga! Nowa aktualizacja Chrome usuwa aż osiem poważnych podatności!
Krytyczna luka RCE w Oracle WebLogic Server. Dlaczego szybkie łatanie jest najważniejsze dla środowisk enterprise
Hitachi Energy informuje o nowych podatnościach w swoich produktach. (P26-116)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider Electric. (P26-115)
Jak cofnąć aktualizację Windows, która powoduje problemy z komputerem? Doradzamy
Masz TP-Link? Pilnie zaktualizuj soft, twój router jest zagrożony
Krytyczna luka w Citrix NetScaler – wyciek danych bez uwierzytelnienia. Administratorzy, aktualizujcie jak najszybciej!
Chrome 146 usuwa osiem luk wysokiego ryzyka związanych z bezpieczeństwem pamięci
Starsze luki przez cały czas napędzają ataki: 32% najczęściej wykorzystywanych podatności w firmach ma ponad 10 lat
Program CVE pod presją: finansowanie, AI i ryzyko fragmentacji ekosystemu podatności
Krytyczna luka w Citrix NetScaler naraża organizacje na wyciek danych z pamięci
QNAP łata cztery luki w QuRouter po Pwn2Own Ireland 2025
Fałszywe reklamy podatkowe rozprzestrzeniają ScreenConnect i wyłączają EDR przez podatny sterownik Huawei
Atak na łańcuch dostaw Trivy zagroził sekretom CI/CD
Naruszenie bezpieczeństwa w Mazdzie ujawnia dane pracowników i partnerów biznesowych
Krytyczna luka RCE w PTC Windchill i FlexPLM. Producenci ostrzegają przed bezpośrednim ryzykiem ataku
F5 Networks publikuje podatności dla swoich produktów. (P26-110)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-109)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.164/165 (P26-108)
Ataki irańskich dronów destabilizują działanie centrów danych AWS. Drugi incydent w ciągu miesiąca
Cyber Kill Chain – jak wygląda nowoczesny model ataku?
Test w Windows 11. Większa kontrola użytkownika
Firma Wago informuje o nowych podatnościach w swoich produktach. (P26-107)
Podatność w oprogramowaniu KlinikaXP i KlinikaXP Insertino
Globalna kampania defacementu Magento objęła ponad 7,5 tys. domen
CISA dodaje luki Apple, Craft CMS i Laravel Livewire do KEV. Poprawki do 3 kwietnia 2026 roku
Krytyczna luka w Quest KACE SMA mogła posłużyć do realnych ataków
Oracle łata krytyczną lukę CVE-2026-21992. Zdalne wykonanie kodu bez uwierzytelnienia zagraża środowiskom IAM
PolyShell w Magento i Adobe Commerce: krytyczna luka umożliwia nieautoryzowany upload plików
Krytyczne luki w Ubiquiti UniFi mogą umożliwić przejęcie kont i eskalację uprawnień
Krytyczna luka w ConnectWise ScreenConnect (CVE-2026-3564). Ryzyko przejęcia sesji wymaga natychmiastowej aktualizacji
Krytyczna podatność w Langflow (CVE-2026-33017) wykorzystana już 20 godzin po ujawnieniu
PolyShell w Magento i Adobe Commerce: krytyczna luka umożliwia upload plików, RCE i przejęcie kont