Podatności i biuletyny

F5 łata krytyczne luki w NGINX Open Source. Groźba zdalnego wykonania kodu w HTTP/3, HTTP/2 i gRPC
Microsoft naprawił błąd aktualizacji zabezpieczeń w Windows Server 2016
Apple łata krytyczną lukę w Beats Studio Buds umożliwiającą podsłuch rozmów
FortiBleed: wyciek poświadczeń Fortinet i FortiGate może zagrozić ponad 73 tys. urządzeń
Google publikuje aktualizacje przeglądarki Chrome do wersji 149.0.7827.155/.156 (P26-237)
Google publikuje aktualizacje przeglądarki Chrome do wersji 149.0.7827.114/115 (P26-236)
GitLab publikuje aktualizacje dla swoich produktów. (P26-235)
Microsoft informuje o nowych podatnościach w swoich produktach. (P26-234)
Podatności w oprogramowaniu UBB.threads
Podatności w oprogramowaniu LMS
Podatność w kompilatorze 8cc
INC ransomware rośnie dzięki opanowaniu podstaw operacyjnych
FortiSandbox pod ostrzałem: trzy świeżo załatane luki Fortinet już wykorzystywane w atakach
Chrome i Firefox łatają ponad 70 podatności. Krytyczne poprawki dla kluczowych przeglądarek
Oracle publikuje 245 poprawek bezpieczeństwa w czerwcowym CSPU 2026
Aktywnie wykorzystywane luki w Joomla i LiteSpeed zwiększają ryzyko przejęcia serwerów
Luka w Google Vertex AI SDK umożliwiała przejęcie uploadu modeli przez bucket squatting
Rockwell Automation łata krytyczne luki w sterownikach ICS i oprogramowaniu przemysłowym
Krytyczna luka w Joomla JCE aktywnie wykorzystywana. CVE-2026-48907 umożliwia zdalne wykonanie kodu PHP
RoguePlanet w Microsoft Defender: zero-day umożliwia eskalację uprawnień do SYSTEM
FortiBleed: globalny wyciek poświadczeń do urządzeń Fortinet i FortiGate zagraża tysiącom organizacji
Athena: branżowa koalicja ma zabezpieczać open source przed podatnościami wykrywanymi przez AI
HTTP/2 Bomb: nowa technika DoS zagraża operatorom telekomunikacyjnym, IT i ochronie zdrowia
Krytyczna luka w Google Vertex AI SDK umożliwiała przejęcie uploadu modeli przez bucket squatting
Cisco łata aktywnie wykorzystywaną lukę w Catalyst SD-WAN Manager
Aktywne ataki na Fortinet FortiSandbox. Trzy krytyczne luki umożliwiają zdalne przejęcie systemu
CISA ostrzega przed aktywnie wykorzystywaną luką LiteSpeed dla cPanel umożliwiającą eskalację uprawnień do root
Błąd w popularnej wtyczce do WordPressa pozwala na przejęcie konta administratora (CVE-2026-8206 – Kirki)
Podatność w bibliotece jansi
Krytyczny łańcuch podatności w LiteLLM pozwala przejąć serwery bramy AI
USA ograniczają dostęp do modeli Anthropic po obawach o ich wykorzystanie w cyberatakach
Aktywne wykorzystanie CVE-2026-0257 w Palo Alto PAN-OS. GlobalProtect narażony na obejście uwierzytelniania
Cisco łata krytyczną lukę zero-day w Catalyst SD-WAN Manager
Krytyczna luka w SimpleHelp pozwala tworzyć nieautoryzowane konta techników
Złośliwie zmodyfikowane skrypty wtyczek WordPress umożliwiły przejęcie stron administratorom nieświadomie otwierającym panel
Podatność w oprogramowaniu Responsive FileManager
Podatność w oprogramowaniu Quick.CMS
Krajobraz Zagrożeń – 15.06.2026
CISA dodaje krytyczną lukę Ivanti Sentry do katalogu KEV i wyznacza pilny termin łatania
CISA dodaje krytyczną lukę Oracle PeopleSoft PeopleTools do katalogu KEV
ShinyHunters wykorzystuje lukę zero-day w Oracle PeopleSoft do ataków na uczelnie
Npm 12 zaostrzy wykonywanie skryptów i utrudni ataki na łańcuch dostaw
Krytyczna luka w Splunk Enterprise umożliwia zdalne wykonanie kodu bez uwierzytelnienia
Chrome 149 łata 28 luk bezpieczeństwa, w tym krytyczne błędy use-after-free
21 786 domowych kamer dostępnych bez hasła. Rosnące ryzyko bezpieczeństwa IoT
Krytyczny łańcuch podatności w LangGraph naraża self-hostowane agenty AI na zdalne wykonanie kodu
CISA nakazuje pilne łatanie aktywnie wykorzystywanej luki w Ivanti Sentry
Microsoft usuwa błąd WUSA blokujący instalację aktualizacji Windows z udziałów sieciowych
Oracle łagodzi krytyczną lukę zero-day w PeopleSoft wykorzystywaną do kradzieży danych
PhpBB usuwa krytyczną lukę obejścia uwierzytelniania obecną od dekady