Podatności i biuletyny

Google publikuje aktualizacje przeglądarki Chrome do wersji 149.0.7827.102/.103 (P26-220)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0004 (P26-219)
Jak DSIT skraca czas usuwania podatności w brytyjskiej administracji
OpenEMR 7.0.2 z luką Arbitrary File Read. CVE-2026-24849 zagraża poufności danych medycznych
Krytyczna luka w Everest Forms Pro pozwala przejąć WordPress bez logowania
SolarWinds łata aktywnie wykorzystywaną lukę DoS w Serv-U
C0XMO: nowy botnet IoT eliminuje konkurencyjne malware i wzmacnia potencjał DDoS
CVE-2026-23111: krytyczna luka w jądrze Linux pozwala lokalnie przejąć uprawnienia root przez nf_tables
Krytyczna luka w UniFi OS pozwala na zdalne przejęcie roota bez uwierzytelnienia
Gogs usuwa krytyczną lukę zero-day umożliwiającą zdalne wykonanie kodu
Krytyczna luka w Check Point VPN pozwala obejść hasła w środowiskach IKEv1
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki
Botnet C0XMO atakuje routery DD-WRT i eliminuje konkurencyjne malware
CISA dodaje podatność SolarWinds Serv-U do katalogu aktywnie wykorzystywanych luk
Internetowo wystawione systemy ATG celem cyberataków w USA
Anthropic i NSA: kontrowersje wokół wykorzystania modelu Mythos w operacjach cybernetycznych
Krytyczna luka w warstwie prywatności Zcash Orchard ujawnia nowe ryzyka dla kryptografii zero-knowledge
Cisco Catalyst SD-WAN Manager pod ostrzałem: CVE-2026-20245 aktywnie wykorzystywana bez dostępnej poprawki
AI wykrywa 21 luk zero-day w FFmpeg, a Chrome 149 usuwa rekordowe 429 błędów
CISA dodaje aktywnie wykorzystywaną lukę SolarWinds Serv-U do katalogu KEV
Krytyczna luka w Everest Forms Pro pozwala przejąć strony WordPress
Narzędzia AI do pisania kodu w erze agentic AI wymagają wbudowanego bezpieczeństwa
CVE-2026-3180: Contest Gallery dla WordPress narażona na nieuwierzytelnione blind SQL Injection
CISA dodaje krytyczną lukę Mirasvit Full Page Cache Warmer do katalogu aktywnie wykorzystywanych podatności
Adaptacyjne robaki AI nowym zagrożeniem dla przedsiębiorstw
Chrome 149 eliminuje rekordowe 429 luk bezpieczeństwa
Fake Context Alignment: nowy atak na Gemini przez powiadomienia Androida
OWASP Incubator rozwija CVE Lite CLI do szybkiego wykrywania i usuwania podatnych zależności
Naruszenie danych w RCI Hospitality objęło około 40 tys. osób. Podejrzenie padło na podatność IDOR
AI napędza cyberataki, a luka ComoDoS osłabia zaufanie do narzędzi ochronnych
Krytyczna luka w Everest Forms Pro umożliwia przejęcie witryn WordPress
Cisco ostrzega przed siódmym zero-day w SD-WAN w 2026 roku
Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-218)
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P26-217)
Nowe podatności w produktach firmy B&R Industrial Automation.(P25-216)
Cisco informuje o nowych podatnościach. (P26-215)
Krytyczna luka RCE w Everest Forms Pro aktywnie wykorzystywana do ataków na WordPress
Błąd w aplikacjach Microsoft 365 na Androidzie mógł umożliwić przejęcie kont
CISA dodaje krytyczną lukę CVE-2026-45247 w Mirasvit Full Page Cache Warmer do katalogu KEV
Gamaredon wykorzystuje lukę WinRAR do prowadzenia modułowej kampanii szpiegowskiej przeciwko Ukrainie
Jedno kliknięcie w GitHub.dev mogło ujawnić tokeny OAuth i prywatne repozytoria
Jak cyberprzestępcy wykorzystują luki w programach zarządzania podatnościami
HTTP/2 Bomb: nowy wektor DoS błyskawicznie wyczerpujący pamięć serwerów HTTP/2
Krytyczna luka w Claude Code GitHub Action mogła umożliwić przejęcie repozytorium jednym zgłoszeniem
Cisco łata krytyczną lukę CVE-2026-20230 w Unified CM. Publiczny PoC zwiększa presję na administratorów
Czerwcowa aktualizacja bezpieczeństwa Androida 2026 eliminuje 124 luki, w tym jedną aktywnie wykorzystywaną
Krytyczna luka CVE-2026-0826 w telefonach HP Poly VoIP. Firmowe sieci zagrożone zdalnym przejęciem
Oracle WebLogic: CVE-2024-21182 w katalogu KEV po potwierdzeniu aktywnego wykorzystania
Microsoft łagodzi obawy po sporze o ujawnianie luk zero-day
Bezpieczeństwo 100 agentów AI pod lupą: tylko 11% łączy skuteczność z silną ochroną