Podatności i biuletyny

D-Link ostrzega przed krytyczną luką zero-day w routerach DIR-822A
ShinyHunters twierdzi, iż włamało się do FBI przez zero-day w Oracle PeopleSoft
Check Point ostrzega przed krytyczną luką zero-day w Security Management Server
Chińscy atakujący wykorzystują WordPress i Zyxel do kradzieży danych rządowych
Wojna między cyberprzestępcami. Przejęto stronę jednej z grup
MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM
Rząd boi się o bezpieczeństwo wodociągów. Zaleca odcięcie systemów od internetu
Dotknie to miliony komputerów. Microsoft niedługo wygasi popularną wersję Windows 11
Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień
Krajobraz Zagrożeń – 21.09.2026
Oprogramowanie nie wpuściło tramwajów pod ziemię. Wielka wpadka w Krakowie
Firma Intel zawiesza swój program nagród za wykrycie błędów o wartości 100 tys. dolarów
Dywan podwija się na rogach i ciągle o niego zahaczasz. Wyjmij to z lodówki oraz połóż
Cisco ISE pod ostrzałem: krytyczna luka zero-day w API zagraża kontroli dostępu do sieci
Publiczne exploity dla czterech luk w jądrze Linuksa zwiększają ryzyko eskalacji uprawnień
Krytyczna luka pre-auth RCE w Orkes Conductor aktywnie wykorzystywana w atakach
CISA ostrzega przed trzema aktywnie wykorzystywanymi lukami w jądrze Linux
Claude Opus 5 pomógł w przejęciu kont pracowników OpenAI przez łańcuch podatności
BragJack: złośliwe rozszerzenia przejmują agentów AI w przeglądarkach
SolarWinds łata krytyczną lukę w Access Rights Manager. Twardo zakodowany klucz umożliwiał zdalne wykonanie kodu
Google bawi się w Departament Stanu. Nowe AI dla rządów to cyfrowy dynamit [felieton]
Jak zostać „gitowcem”, czyli Git w praktyce – notatki z mini-szkolenia
CISA modernizuje platformę zgłaszania podatności i automatyzuje koordynację ujawnień
Cisco łata krytyczną lukę zero-day w ISE. Błąd API grozi pełnym przejęciem środowiska
Atak z użyciem agenta AI naruszył dane osobowe w hiszpańskiej organizacji
CISA kończy cotygodniowe biuletyny o podatnościach i stawia na priorytetyzację opartą na ryzyku
Microsoft łata 18 podatności w usługach AI i chmurowych Azure
Krytyczna luka CVE-2026-58138 w Orkes Conductor wykorzystywana w atakach
Check Point, Kaspersky i Tanium usuwają groźne luki w narzędziach bezpieczeństwa
Międzynarodowa operacja przeciwko NightmareStresser: rozbito jeden z najdłużej działających serwisów DDoS-for-hire
Przejęta wygasła domena CDN naraża tysiące stron na ataki client-side
Czym jest zero day (0-day)? Jak się chronić?
Google publikuje aktualizację zabezpieczeń systemu Android 09/2026. (P26-373)
Cisco informuje o krytycznych podatnościach. (P26-372)
VMware łata poważne błędy w Workstation i Fusion. Można wyskoczyć z maszyny wirtualnej i wykonać kod na hoście
Luki zero-day w TP-Link Tapo C200: ryzyko podsłuchu i przejęcia kontroli nad kamerą
Microsoft wydaje awaryjne poprawki po rekordowym Patch Tuesday i problemach z RDS oraz Hyper-V
Chrome i Firefox łatają 115 podatności w nowych aktualizacjach przeglądarek
Aktywne próby wykorzystania krytycznej luki JWT w WSO2 API Manager. Administratorzy powinni działać natychmiast
Jedno rozszerzenie mogło przejąć asystentów AI w Chrome, Edge, Comet, Opera Neon i Claude
CISA ostrzega przed aktywnie wykorzystywaną krytyczną luką w ConnectWise ScreenConnect
Luka w Parallels Desktop pozwala lokalnie zdobyć uprawnienia root na macOS
Krytyczne luki RCE w The Events Calendar zagrażają setkom tysięcy stron WordPress
Aktywne ataki na Issabel Framework. Krytyczna luka umożliwia zdalne wykonywanie poleceń
Krytyczna luka w WooCommerce Wholesale Lead Capture umożliwia wgrywanie web shelli PHP
CVE-2026-87886: krytyczna luka we wtyczce Acronis Backup dla cPanel i WHM wykorzystywana w ukierunkowanych atakach
Google łata krytyczną lukę w modemie Pixel wykorzystywaną w ukierunkowanych atakach
CISA dodaje krytyczną lukę Cisco Secure Email Gateway do katalogu KEV
Google publikuje aktualizacje przeglądarki Chrome do wersji 153.0.8010.47/.48 (P26-371)
Podatności w routerach WNC T-Mobile 5G Box IDU