Podatności i biuletyny

CISA ostrzega przed aktywnie wykorzystywanymi lukami w Microsoft SharePoint Server
Lipcowy Wtorek Microsoftu 2026. (P26-274)
Zapomniane, ale zaufane – obejście Secure Boot przez UEFI shims
Usbliter8 – niedająca się załatać podatność w procesorach Apple A12, A13 oraz S4/S5
Podatności w oprogramowaniu ICU Scandinavia Boomerang
11 podpisanych przez Microsoft programów rozruchowych Linuksa umożliwia obejście Secure Boot. Zagrożone miliony komputerów
Firma Wago informuje o nowych podatnościach w swoich produktach. (P26-273)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P26-272)
ICS-CERT informuje o nowej podatności w OpenPLC. (P26-271)
Włoskie gesty czyli jak dogadać się bez słów?
Krytyczna podatność RabbitMQ może umożliwić przejęcie brokera w środowiskach enterprise
Zimbra łata krytyczną lukę w Classic Web Client. Otwarcie wiadomości mogło uruchomić złośliwy kod
Progress ShareFile i wyłączenie Storage Zone Controller: analiza incydentu bezpieczeństwa
Rosyjscy hakerzy atakują routery i Cisco Smart Install. Agencje ostrzegają przed słabą higieną sieci
Krytyczne luki zero-day w rozszerzeniach Joomla iCagenda i Balbooa Forms aktywnie wykorzystywane
Twój globalny ID w Windows 11 – trwały identyfikator urządzenia w telemetrii Windows pozostaje choćby po reinstalacji systemu
Podatność w oprogramowaniu 4real ThemisNETPanel
Jak (nie) założyć w chmurze cyfrowego cmentarza dla cyberprzestępców
Krajobraz Zagrożeń – 13.07.2026
Podatności w oprogramowaniu GNU gawk
Krytyczne luki w U-Boot osłabiają Secure Boot w milionach urządzeń
CISA dodaje luki iCagenda i Balbooa Forms do katalogu KEV. Joomla pod presją aktywnych ataków
Microsoft łata zero-day RoguePlanet w Defenderze po publikacji publicznego PoC
CitrixBleed 2 znów na celowniku: brokerzy dostępu wykorzystują lukę NetScaler do ataków ransomware
WP-SHELLSTORM: ujawniony serwer cyberprzestępców odsłonił masową kampanię przeciwko WordPressowi
Niezałatana luka XRING w XQUIC pozwala zdalnie wywołać awarię serwerów HTTP/3
Atak laserowy na portfele Tangem: trwała luka umożliwia reset hasła karty
Trzy luki w OpenClaw umożliwiały atak z WhatsApp do hosta i wykonanie kodu
Krytyczna luka w obrazie Docker Gitea już wykorzystywana w atakach
Krytyczna luka XSS w Zimbra Classic Web Client. Aktualizacja 10.1.19 usuwa ryzyko przejęcia skrzynek
Pilne wyłączenie ShareFile Storage Zone Controller po wykryciu wiarygodnego zagrożenia
Podatność w oprogramowaniu BitWizard mtr
Podatności w oprogramowaniu R-SOFT DMS
Google publikuje aktualizacje przeglądarki Chrome do wersji 150.0.7871.114/.115 (P26-267)
Fuji Electric informuje o nowych podatnościach w swoich produktach. (P26-266)
Qualcomm – Biuletyn bezpieczeństwa 07/2026. (P26-265)
GitHub publikuje aktualizacje dla swoich produktów. (P26-264)
Podatność w oprogramowaniu SOPlanning
Podatności w oprogramowaniu GNU patch
CVE-2024-25600: krytyczna luka RCE w WordPress Bricks Builder zagrożeniem dla publicznych serwisów
Flowise 3.1.3 eliminuje lukę RCE na Windows związaną z obsługą zmiennych środowiskowych
CVE-2026-8451 w Citrix NetScaler: nowa fala ataków przypomina scenariusz CitrixBleed
Tenable Nessus 10.12.1 naprawia lukę SQL Injection przy imporcie plików .nessus
CISA wykorzystuje AI do wykrywania luk w oprogramowaniu administracji federalnej
Krytyczna luka w Gitea umożliwia obejście logowania przez nagłówek HTTP
Krytyczna luka w Adobe ColdFusion już wykorzystywana w atakach
Discuz! X5.0: groźne obejście uwierzytelniania zagraża mechanizmowi kopii zapasowych bazy danych
Ataki na Roundcube uderzają w uczelnie w USA i Kanadzie. Kampania wykorzystuje luki XSS i RCE
GitHub Actions i niewidoczny wzorzec ataku na CI/CD, którego nie wykrywają skanery
Krytyczna luka WriteOut w Writer AI mogła umożliwiać przejęcie sesji między tenantami