Podatności i biuletyny

Firma Moxa informuje o podatnościach w swoich produktach. (P26-248)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P26-247)
Ośmioletnia luka w Samsung KNOX. Miliony urządzeń Galaxy były narażone na ataki!
Zaufanie do automatycznego skanowania podatności opartego na AI spada do 9%
Chrome 149 naprawia 18 groźnych luk bezpieczeństwa, w tym krytyczne błędy use-after-free
Cisco CUCM pod ostrzałem: krytyczna luka CVE-2026-20230 została uzbrojona w mniej niż 24 godziny
AI Agent Traps: gdy informacja staje się nową powierzchnią ataku
GitLab usuwa 13 podatności, w tym krytyczne dla bezpieczeństwa XSS i ujawnienie danych
25-letnia luka w curl załatana. Aktualizacja usuwa 18 podatności bezpieczeństwa
Mandiant ujawnia mechanizm ataków zero-day na Cisco SD-WAN prowadzących do uzyskania uprawnień root
NDR w erze „Mythos”: dlaczego analiza ruchu sieciowego znów staje się kluczowa dla SOC
CISA ostrzega przed aktywnie wykorzystywaną luką krytyczną w Lantronix EDS5000
Nathan Austad skazany za credential stuffing na konta DraftKings
Microsoft wydłuża bezpłatne aktualizacje ESU dla Windows 10 do października 2027
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-243)
GitLab publikuje aktualizacje dla swoich produktów. (P26-242)
Masowy atak na urządzenia Fortinet. Prawie 74 tys. przejętych urządzeń. Kulisy kampanii FortiBleed
Poważna luka w iPhone’ach. Błędu nie da się naprawić
Podatność w oprogramowaniu DRIMO CMS
Podatność w oprogramowaniu routera Totolink EX1200L
USBLITER8. Niezałatana podatność, która podważa zaufanie do USB
Usbliter8: nieusuwalny exploit BootROM zagraża urządzeniom Apple z układami A12 i A13
Krytyczne luki DifyTap w Dify umożliwiały podgląd czatów AI i plików między tenantami
Aktywne ataki na lukę w Gravity SMTP narażają dane środowisk WordPress
AryStinger przejmuje przestarzałe routery i NAS-y, tworząc ukrytą infrastrukturę rozpoznawczą
Squidbleed (CVE-2026-47729): 29-letnia luka w Squid Proxy może ujawniać żądania HTTP i dane logowania
Atak na łańcuch dostaw w WordPressie: zainfekowane wtyczki ShapedPlugin Pro z backdoorem
FFmpeg usuwa lukę PixelSmash w dekoderze MagicYUV. Zagrożone serwery i aplikacje multimedialne
Microsoft usuwa lukę AutoGen Studio umożliwiającą wykonanie kodu na stacji dewelopera
Atak na bota MEV JaredFromSubway zakończył się kradzieżą 15 mln dolarów
Krajobraz Zagrożeń – 22.06.2026
AryStinger infekuje tysiące routerów D-Link i zwiększa ryzyko przejęcia ruchu sieciowego
Usbliter8 narusza SecureROM Apple A12 i A13. Niełatana podatność podważa zaufany rozruch
Aktywne ataki na lukę Gravity SMTP w WordPressie. Zagrożone klucze API i konfiguracja poczty
Luka w kontroli dostępu FIFA mogła umożliwić przejęcie transmisji World Cup
Botnet Popa i Android TV: nowe ustalenia o powiązaniach z rynkiem proxy rezydencyjnych
F5 łata krytyczne luki w NGINX Open Source. Zdalne wykonanie kodu zagrożeniem dla HTTP/3, HTTP/2 i gRPC
Apple usuwa lukę w Beats Studio Buds. Błąd Bluetooth mógł umożliwiać podsłuch
CISA ostrzega klientów Fortinet po kampanii FortiBleed obejmującej dziesiątki tysięcy urządzeń FortiGate
CISA ostrzega przed aktywnie wykorzystywaną luką w Splunk Enterprise
CVE-2026-4020 w Gravity SMTP: aktywnie wykorzystywana luka ujawnia dane witryn WordPress
F5 Networks publikuje podatnościach dla swoich produktów. (P26-241)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 06/2026. (P26-240)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P26-239)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P26-238)
Dziura w Defenderze! RoguePlanet i awantura z Microsoftem
Krytyczna luka w FIFA mogła umożliwić zdalne przejęcie transmisji Mistrzostw Świata 2026
Cisco łata krytyczną lukę w ISE i ISE-PIC: możliwe zdalne wykonanie poleceń i eskalacja do roota
Atlassian i Splunk usuwają krytyczne luki bezpieczeństwa w narzędziach dla firm
Microsoft potwierdza zero-day RoguePlanet w Defenderze. Luka CVE-2026-50656 umożliwia eskalację do SYSTEM