Podatności i biuletyny

JDY po likwidacji KV-botnetu: botnet rozpoznawczy przez cały czas rośnie i celuje w sieci wojskowe
Splunk i Palo Alto Networks łatają groźne podatności w kluczowych produktach bezpieczeństwa
Fortinet łata krytyczną lukę w FortiSandbox umożliwiającą zdalne wykonanie poleceń
OpenClaw pod ostrzałem: nowe techniki ataku na agenta AI prowadzą do wykonania kodu i wycieku danych
GitHub zaostrza bezpieczeństwo npm 12: skrypty instalacyjne domyślnie wyłączone
Krytyczna luka w Ivanti Sentry już wykorzystywana w atakach. CVE-2026-10520 zagraża systemom brzegowym
CISA skraca czas łatania krytycznych luk do 3 dni w agencjach federalnych USA
Aktywne ataki na Langflow wykorzystują lukę path traversal CVE-2026-5027
Podatność w oprogramowaniu Golem OEE MES
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-228)
Firma Moxa informuje o podatnościach w swoich produktach. (P26-227)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-226)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny. (P26-225)
Rosyjskie grupy APT przez cały czas wykorzystują lukę WinRAR CVE-2025-8088 mimo dostępnej poprawki
Krytyczne luki w systemach HVAC i UPS zwiększają ryzyko przestojów w centrach danych
ServiceNow potwierdza incydent bezpieczeństwa: luka umożliwiła nieautoryzowany dostęp do części instancji klientów
ICS Patch Tuesday: Siemens, Schneider Electric i Phoenix Contact usuwają krytyczne luki w systemach przemysłowych
Ivanti, Fortinet i SAP łatają krytyczne luki bezpieczeństwa w systemach korporacyjnych
Proto6 w protobuf.js: sześć luk zagraża aplikacjom Node.js podatnym na RCE i DoS
CISA zaostrza terminy usuwania podatności i stawia na model oparty na realnym ryzyku
CISA ostrzega przed falą ataków na Cisco Catalyst SD-WAN. Luki umożliwiają przejęcie kontrolerów i eskalację uprawnień
CISA rozszerza katalog KEV o luki Cisco, Chrome i Arista aktywnie wykorzystywane w atakach
RoguePlanet: zero-day w Microsoft Defender umożliwia eskalację uprawnień do SYSTEM na aktualnych Windows
CVE-2026-5027 w Langflow: niezałatana luka umożliwia nieuwierzytelnione zdalne wykonanie kodu
Microsoft łata rekordowe 206 podatności. Trzy luki zero-day i krytyczne błędy RCE w czerwcowym Patch Tuesday
Botnet JDY rośnie do ponad 1500 urządzeń i wzmacnia rozpoznanie infrastruktury internetowej
Podatność w oprogramowaniu Aix-DB
Aktualizacja dla produktów Adobe. (P26-224)
Firma SAP publikuje aktualizacje bezpieczeństwa 06/2026 (P26-223)
Czerwcowy Wtorek Microsoftu 2026. (P26-222)
Luka zero-day w VPN Check Point aktywnie wykorzystywana przez cyberprzestępców. Łatajcie systemy!
Dlaczego firmy przez cały czas wdrażają podatny kod i zwiększają ryzyko naruszeń
Adopcja AI w programowaniu sięga 97%, ale governance i bezpieczeństwo nie nadążają
Krytyczna luka w phpBB umożliwia przejęcie kont przez manipulację nagłówkiem Host
Adobe łata 123 podatności w 11 produktach. najważniejsze poprawki dla Experience Manager i ColdFusion
AI Architect i „kryptograficzna niewidzialność” – nowe podejście do ochrony aplikacji tworzonych przez AI
Testy Mythos Preview pokazują rosnącą rolę AI w offensive security
Incydent bezpieczeństwa w ServiceNow mógł ujawnić dane klientów przez lukę w API
OpenSSL łata 18 podatności, w tym groźną lukę wysokiego ryzyka wykrytą przy wsparciu AI
SAP łata krytyczne luki w NetWeaver i Commerce Cloud
Krytyczna luka RCE w Veeam Backup & Replication. Uwierzytelnieni użytkownicy domenowi mogą przejąć serwer kopii zapasowych
Samoreplikujący się robak AI na lokalnych modelach open-weight nowym zagrożeniem dla sieci firmowych
Luka WinRAR CVE-2025-8088 przez cały czas wykorzystywana w atakach na Ukrainę mimo dostępnej poprawki
CVE-2026-23111: jednoznakowy błąd w jądrze Linuksa umożliwia eskalację uprawnień do roota
Chrome łata aktywnie wykorzystywaną lukę zero-day w silniku V8
Microsoft Patch Tuesday — czerwiec 2026: 200 luk, 3 zero-daye i pilne poprawki dla Windows
CISA nakazuje pilne łatanie luki Check Point VPN wykorzystywanej jako zero-day
Krytyczna luka w LiteLLM umożliwia RCE. Aktywna eksploatacja obejmuje także łańcuch bez uwierzytelnienia
Podatności w oprogramowaniu Logseq
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P26-221)