Podatności i biuletyny

Bit2Watt: nowa technika wykorzystania GPU w chmurze może destabilizować sieć energetyczną
Jailbreaki modeli AI stają się narzędziem ofensywnym cyberprzestępców
Zimbra łata krytyczną lukę command injection w SNMP i cztery podatności XSS
Luki sandbox escape w narzędziach AI dla programistów: Cursor, Codex, Gemini CLI i Antigravity zagrożone
Apple naprawia lukę Hide My Email ujawniającą prawdziwe adresy e-mail użytkowników
Meta wypłaciła 78 tys. dolarów za lukę ujawniającą dane zgłoszeń do wsparcia technicznego
Otwarty serwer ujawnił kampanię phishingową wspieraną przez AI i malware dostarczany przez WebDAV
Krytyczna luka CVE-2026-6875 w ServiceNow AI Platform umożliwia nieuwierzytelnione wykonanie kodu
Luka w AWS Kiro umożliwiała zdalne wykonanie kodu przez złośliwą stronę WWW
LegacyHive: nieoficjalne mikropoprawki łatają groźną lukę zero-day w Windows
Estée Lauder ujawnia skutki ataku na Oracle E-Business Suite po wykorzystaniu luki zero-day
Ataki zero-day na SonicWall SMA1000 umożliwiają instalację niestandardowego malware
Masowe ataki na WordPress wykorzystują łańcuch wp2shell do zdalnego wykonania kodu
Qilin wykorzystuje lukę CVE-2026-0257 w PAN-OS do ataków ransomware
Krytyczna luka RCE w SharePoint wykorzystywana do kradzieży machine keys
Fable 5 Wrócił. Problem Nie Zniknął. AI Lock-In W Cyberbezpieczeństwie
Laser kontra portfel kryptowalutowy – nowy atak wykracza poza granice gwarantowanego bezpieczeństwa
Podatności w oprogramowaniu Windu CMS
Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)
Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP?
Dostęp do bazy i systemu po kilku zapytaniach – krytyczne podatności w WordPress
Inc Ransomware wykorzystuje luki zero-day w SonicWall SMA 1000 do przejęcia urządzeń brzegowych
OpenSSL HollowByte: 11-bajtowe żądania TLS mogą prowadzić do wyczerpania pamięci serwera
Krytyczna luka wp2shell w WordPress: zdalne wykonanie kodu bez uwierzytelnienia
CISA dodaje krytyczne luki FortiSandbox i SharePoint do katalogu KEV
NadMesh atakuje publiczne usługi AI i kradnie klucze chmurowe oraz tokeny Kubernetes
7-Zip 26.02 usuwa groźną lukę RCE możliwą do wykorzystania przez złośliwe archiwa
Krytyczna podatność w WordPress. Można przejmować systemy choćby jak nie masz zainstalowanych żadnych pluginów.
Inc ransomware wykorzystuje luki zero-day w SonicWall SMA 1000 do przejęcia dostępu
CISA dodaje aktywnie wykorzystywaną lukę RCE w SharePoint do katalogu KEV
NadMesh: nowy botnet atakuje usługi AI, klucze chmurowe i tokeny Kubernetes
Krytyczna luka wp2shell w WordPress umożliwia zdalne wykonanie kodu bez uwierzytelnienia
Luka w rozszerzeniu Claude dla Chrome umożliwia złośliwym dodatkom wywoływanie akcji AI
Krytyczna podatność RCE we wtyczce Everest Forms Pro (WordPress)
Niezałatany od ośmiu wydań błąd w przeglądarce Chrome Claude umożliwia rozszerzeniom odczytywanie poczty Gmail i kalendarza
FortiNET informuje o nowych podatnościach w swoich produktach. (P26-277)
F5 Networks publikuje podatnościach dla swoich produktów. (P26-276)
Nowe podatności w produktach firmy Citrix (P26-275)
Luka w Claude for Chrome pozwala rozszerzeniom wywoływać odczyt Gmaila i Dokumentów Google
11 podatnych shimów UEFI umożliwia obejście Secure Boot
ICS Patch Tuesday: Siemens, Schneider i Rockwell usuwają krytyczne luki w systemach przemysłowych
CISA dodaje luki SonicWall i Microsoft do katalogu aktywnie wykorzystywanych podatności
Fortinet, Ivanti i ServiceNow publikują poprawki bezpieczeństwa. Krytyczne RCE w platformie AI wymaga pilnej reakcji
Luka w Cursor na Windows pozwala na wykonanie kodu po otwarciu złośliwego repozytorium
Krytyczne poprawki dla Firefoxa, Chrome, Adobe i VMware. Lipcowa fala aktualizacji usuwa luki wysokiego ryzyka
Gold Eagle: Biały Dom uruchamia centralny mechanizm koordynacji podatności w odpowiedzi na wzrost wykryć wspieranych przez AI
Zero-day w ShareFile Storage Zones Controller wymusił awaryjne wyłączenia i pilne aktualizacje
AI wykryła zero-day w popularnej wtyczce WordPress. Automatyczny pipeline znalazł blind SQL injection
Microsoft łata rekordowe 622 podatności, w tym dwa aktywnie wykorzystywane błędy zero-day
Dwie luki zero-day w SonicWall SMA 1000 aktywnie wykorzystywane. Jedna umożliwia wykonywanie poleceń jako administrator