Podatności i biuletyny

Krytyczna luka CVE-2026-53359 w Linux KVM umożliwia ucieczkę z VM do hosta
CERT/CC ostrzega przed ukrytą furtką administracyjną w firmware routerów Tenda
BeyondTrust łata krytyczne luki uwierzytelniania w Remote Support i PRA
Dirty Clone – kolejny sposób na roota pod Linuksem
Jak okradziono zdecentralizowaną giełdę Cetus
Rosyjski ślad FortiBleed. Jak wyciek loginów uderzył w brytyjskie instytucje
Błędy przy autoryzacji i obsłudze sesji w aplikacjach Johnson & Johnson
Jak Kreml wykorzystuje badania opinii publicznej do kontroli społeczeństwa
WinRAR z nowymi podatnościami. (P26-261)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 149.0.4022.98 (P26-260)
Cisco informuje o nowych podatnościach. (P26-259)
Model Mythos trafi do CERT Polska? Rozmowy z Anthropic
Google publikuje aktualizacje przeglądarki Chrome do wersji 150.0.7871.46/47 (P26-258)
Podatności w oprogramowaniu OpenIDC liboauth2
AirDrop i Quick Share pod lupą. Sześć nowych podatności w popularnych protokołach
Anthropic przywraca Fable 5 i Mythos 5 z nowymi zabezpieczeniami przeciw jailbreakom
Google łata 382 podatności w Chrome 151. Firmy powinny przyspieszyć aktualizacje
CISA dodaje krytyczną lukę SimpleHelp do katalogu KEV po potwierdzeniu aktywnego wykorzystania
GuardFall ujawnia krytyczną słabość agentów AI open source wykonujących polecenia systemowe
Apple łata dziesiątki luk w iOS, macOS i Safari. Priorytetem są błędy w WebKit
BlueHammer (CVE-2026-33825) w atakach ransomware: groźna eskalacja uprawnień w Microsoft Defender
RustDuck: nowy botnet w Rust przejmuje routery i serwery do ataków DDoS
Krytyczne luki w Cursor umożliwiają obejście sandboxa i wykonywanie poleceń przez prompt injection
Citrix łata luki w NetScaler, w tym nowy atak typu HTTP/2 Bomb
Aktywne próby wykorzystania krytycznej luki RCE w Progress Kemp LoadMaster
Adobe łata krytyczne luki CVSS 10.0 w ColdFusion i Campaign Classic
Niezałatana luka w Argo CD repo-server może umożliwić przejęcie klastrów Kubernetes
Podatności w oprogramowaniu MyComplianceOffice MCO
Amerykańska lekcja cyfrowego zaufania: Nowy standard certyfikacji usług chmurowych FedRAMP 20x
Krytyczna luka w Oracle E-Business Suite już wykorzystywana przez cyberprzestępców. Zagrożone systemy finansowe przedsiębiorstw!
Podatności w oprogramowaniu KTM System e-BOK
Podatności w oprogramowaniu fzf
Podatności w oprogramowaniu Redeight CMS
Podatność w oprogramowaniu Raytha CMS
Amazon Q Developer i podatność w implementacji MCP. Jak asystent AI mógł doprowadzić do wykonania złośliwego kodu
Podatność w oprogramowaniu libxml2
Podatność w oprogramowaniu SzafirHost
Podatności w oprogramowaniu gzip
Kasyno w rządowej domenie. Przez 2 lata nikt z tym nic nie zrobił
Naruszenie bezpieczeństwa w KDDI mogło objąć 14,2 mln kont e-mail u sześciu operatorów ISP
DirtyClone (CVE-2026-43503): nowa luka w Linuxie umożliwia przejęcie roota bez śladu na dysku
CISA wyznacza pilny termin na usunięcie aktywnie wykorzystywanej luki w Cisco Unified CM
Akrites: branża technologiczna łączy siły, by chronić open source przed lukami bezpieczeństwa w erze AI
Nowa inicjatywa wzmacnia bezpieczeństwo systemu open source po zakończeniu wsparcia
STOCKSTAY: nowy backdoor Turli wykorzystywany w operacjach cyberszpiegowskich przeciwko Ukrainie
Linux Foundation uruchamia Akrites: nowy projekt open source usprawni reagowanie na podatności
Pedit COW w Linuksie: krytyczna lokalna eskalacja uprawnień do roota przez skażenie page cache
DirtyClone: nowa luka w jądrze Linuksa umożliwia lokalną eskalację uprawnień do roota
Google publikuje aktualizacje przeglądarki Chrome do wersji 149.0.7827.200/201 (P26-250)
Google publikuje aktualizacje przeglądarki Chrome do wersji 149.0.7827.196/197 (P26-249)