Podatności i biuletyny

Porysowany panel w iPhone Duo nie będzie końcem świata. Za tyle Apple odświeży Twój składany ekran
Windows 11 26H2 ruszył. Sprawdź Windows Update, bo Microsoft rozdaje go stopniowo
Aktualizacja Notepad++ łata 7 podatności. (P26-385)
Nowe podatności w produktach firmy Citrix (P26-383)
Premiera Windows 11 26H2. 5 sposobów instalacji
Podatności w oprogramowaniu YunoHost-Apps sogo_yhn
Windows 11 26H2 dostępny. Jak zainstalować aktualizację?
Apple łata groźny zero-day. Luka w CoreGraphics była wykorzystywana w wyrafinowanych atakach
Krytyczna luka w Unsloth Studio: inspekcja modelu mogła prowadzić do zdalnego wykonania kodu
Luki w AWS AgentCore SDK zwiększają ryzyko ataków na ekosystem agentów AI
Krytyczna podatność w TDengine umożliwia zdalne wyłączenie serwerów OT i IoT jednym pakietem
DARPA wykorzysta AI do testowania bezpieczeństwa wojskowych komunikatorów
Bitget po ataku za 388 mln USD: luka w zewnętrznym narzędziu bezpieczeństwa jako wektor włamania
Krytyczna luka w MCP Python SDK naraża poświadczenia OAuth na przejęcie
Kiteworks usuwa krytyczną lukę po dziewięciogodzinnym, prewencyjnym wyłączeniu usług
Autonomiczny agent AI wykorzystany w ataku na DIVD. Nowy etap zagrożeń w cyberbezpieczeństwie
Apple usuwa zero-day w CoreGraphics wykorzystywany w ukierunkowanych atakach
Aktywne ataki na Citrix NetScaler: zero-day umożliwia web shelle i tunelowanie ruchu
BTR: nowy wariant Spectre v2 umożliwia wyciek pamięci Linuksa mimo istniejących zabezpieczeń
Wg relacji wyciekło właśnie 6TB danych z Fakturowni…
Podatność w oprogramowaniu Quick.Cart
Podatność w oprogramowaniu MyPresta Google Merchant Center Feed
Podatność w oprogramowaniu Ghostscript
Podatność w oprogramowaniu Das U-Boot
MCP tworzy poważne luki w nadzorze bezpieczeństwa AI
CVE-2026-42542 w TDengine: pojedynczy pakiet może zdalnie wyłączyć serwery OT i IoT
Gdzie przestępcy kupują dostęp do twojej firmy
Podatności w oprogramowaniu Dayforce Payroll
Podatności w routerach Kaon AR2140
Podatności w urządzeniach F&F Filipowski mH-DEVELOPER
Wiadomości Google z odświeżonym menu podręcznym. Zmiana trafia do użytkowników
Ubuntu będzie aktualizować jądro co tydzień. Wszystko przez lawinę luk
ICS-CERT informuje o nowej podatności w OpenPLC. (P26-382)
Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-381)
Hakerzy zhakowali hakerów, a organy ścigania zacierają ręce!
F-Droid 2.0 zmienia niemal wszystko w ramach największej aktualizacji od 10 lat
Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.
"Fatalny błąd" i "dowód nieudolności". Niemiecka prasa ostro o decyzji UE w sprawie oligarchów
Podatność w oprogramowaniu WEBCON BPS
Microsoft ma problem, którego nie da się zignorować - masz Defender, a nie jesteś bezpieczny
Windows i „wiszące” obiekty COM. Jak pozornie martwy wpis w rejestrze może prowadzić do przejęcia uprawnień SYSTEM
Publiczny PoC ujawnia krytyczną eskalację uprawnień w Veeam Agent for Microsoft Windows
CVE-2026-89775: krytyczna luka w Linux KVM na ARM64 umożliwia dostęp do pamięci hosta
Krytyczna luka w Bifrost AI Gateway pozwala na zdalne wykonanie poleceń bez uwierzytelnienia
CVE-2026-65660 w SharePoint: luka sklasyfikowana jako spoofing może prowadzić do uwierzytelnionego RCE
Krytyczna luka CVE-2026-93952 w VeloCloud Orchestrator aktywnie wykorzystywana w atakach
WordPress łata krytyczną lukę CVE-2026-87902 prowadzącą do warunkowego RCE
Click2Shell w WordPress: jak preautoryzowany łańcuch ataku prowadzi do wykonania kodu PHP
WordPress „Comment2Shell”: luka XSS w komentarzach może prowadzić do zdalnego wykonania kodu
CISA ostrzega przed aktywnie wykorzystywanymi lukami w jądrze Linux. Zagrożone kryptografia, ebtables i kTLS