Podatności i biuletyny

Krytyczna luka w Windows Server WSUS już wykorzystywana w atakach (CVE-2025-59287)
Pwn2Own: badacz wycofał pokaz exploita na WhatsApp. Twierdzi, iż „prywatnie” ujawnił go Meta
Podatność w oprogramowaniu Studio Fabryka DobryCMS
Chiński wiatr wieje nad Europą. Czy UE powtórzy błąd z rosyjskim gazem?
BIND łata wysokie luki typu DNS cache poisoning (CVE-2025-40778, CVE-2025-40780). Co musisz zaktualizować i dlaczego to pilne
Podatność w oprogramowaniu Request Tracker
CISA ostrzega: krytyczna luka w LanScope Endpoint Manager aktywnie wykorzystywana (CVE-2025-61932)
Microsoft wyłącza podgląd w folderze „Pobrane” – nowe zabezpieczenie przed kradzieżą skrótów NTLM
Microsoft wydaje awaryjną aktualizację dla wszystkich użytkowników Windows 11
Google publikuje aktualizacje przeglądarki Chrome do wersji 141.0.7390.122/.123 (P25-373)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-372)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P25-371)
Pwn2Own: milion dolarów za zero-click na WhatsAppa
Podatności w oprogramowaniu OpenSolution QuickCMS
Podatności w oprogramowaniu kamer Vilar VS-IPC1002
Badaczom udało się zhakować Formułę 1 i “wykraść” paszport Verstappena
Norweskie służby przygotowują się na rosyjskie cyberataki na infrastrukturę krytyczną
Czy inteligencja ma swoją cenę? Naukowcy widzą ewolucyjny kompromis
GitLab publikuje aktualizacje dla swoich produktów. (P25-370)
Rockwell Automation 1783-NATR: trzy luki (CVE-2025-7328/-7329/-7330), krytyczny wektor zdalny i aktualizacja do firmware 1.007
Ponad 73 tys. firewalli WatchGuard Firebox narażonych na krytyczną lukę (CVE-2025-9242). Co musisz zrobić teraz
CISA ostrzega przed wykorzystywanymi lukami w Apple, Kentico i Microsoft. Co to oznacza dla Twojej organizacji?
TARmageddon (CVE-2025-62518): krytyczna luka w async-tar/tokio-tar może prowadzić do RCE
TP-Link łata cztery luki w bramkach Omada — dwie umożliwiają zdalne wykonanie kodu
Pwn2Own Ireland 2025: ponad 520 tys. dol. wypłat w 1. dniu — 34 zero-daye na drukarki, NAS-y i smart home
Aktualizacja Windows 11 wyłącza obsługę klawiatury i myszy w trybie odzyskiwania
CISA ostrzega przed krytyczną luką w SMB na Windowsach
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-369)
7-Zip informuje o podatności w swoim produkcie. (P25-368)
Podatność w oprogramowaniu SIMPLE.ERP
Podatność w oprogramowaniu NetBird VPN
Cyberprzestępcy nie muszą „hackować”. Po prostu się logują
Aktualizacja Windows 11 psuje mysz i klawiaturę. Naprawa systemu nie działa
Chiny oskarżają USA o włamania do Narodowego Centrum Czasu. Co wiemy i co to oznacza dla bezpieczeństwa krytycznej synchronizacji?
Gladinet łata aktywnie wykorzystywaną lukę zero-day w CentreStack. Co wiemy i co robić?
Luki w Fuji Electric V-SFT (HMI Configurator): analiza techniczna, skutki dla OT i jak się zabezpieczyć
Łatwiejsza aktualizacja Windowsa. Microsoft usuwa dwa ograniczenia
Twoja aplikacja do SMS-ów z dużą zmianą. Na lepsze
Firma Eaton informuje o podatnościach w swoich produktach. (P25-367)
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P25-366)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P25-365)
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P25-364)
Podatności w produktach Cisco. Wydano rekomendacje
Adobe AEM Forms (CVE-2025-54253) już wykorzystywana w atakach: co muszą zrobić zespoły bezpieczeństwa
Hakerzy wykorzystują lukę SNMP w Cisco (CVE-2025-20352), aby instalować rootkita na przełącznikach
Luki w konfiguratorze HMI Fuji Electric (V-SFT) narażają zakłady przemysłowe na ataki
Gladinet łata aktywnie wykorzystywany zero-day w CentreStack (CVE-2025-11371)
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA
Koniec wsparcia Windows 10. Co robić i jak żyć? Poradnik krok po kroku
Podatność w oprogramowaniu Strapi