Podatności i biuletyny

Oracle łata krytyczną lukę RCE w Identity Manager i Web Services Manager
Departament Sprawiedliwości USA zakłóca botnety IoT stojące za rekordowymi atakami DDoS
CISA nakazuje pilne łatanie krytycznej luki w Cisco Secure FMC wykorzystywanej w atakach ransomware
Krytyczna luka w ScreenConnect może ułatwić przejęcie sesji i eskalację uprawnień
DarkSword: nowy zestaw exploitów na iOS umożliwia pełne przejęcie iPhone’a
Interlock wykorzystywał krytyczną lukę CVE-2026-20131 w Cisco FMC przed jej ujawnieniem
ConnectWise usuwa krytyczną lukę w ScreenConnect. CVE-2026-3564 może umożliwić przejęcie sesji
Krytyczna luka w Ubiquiti UniFi Network może prowadzić do przejęcia konta
Krytyczna luka CVE-2026-20963 w Microsoft SharePoint jest aktywnie wykorzystywana w atakach
Rosyjska kampania APT wykorzystuje lukę XSS w Zimbra do ataków na Ukrainę
GitHub publikuje aktualizacje dla swoich produktów. (P26-102)
Nowa podatność w produkcie firmy Citrix (P26-101)
Atlassian publikuje poprawki do swoich produktów 03/26 (P26-100)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-099)
Twój iPhone jest w niebezpieczeństwie. Eksperci ostrzegają przed DarkSword
Krytyczne luki w urządzeniach IP-KVM pozwalają na przejęcie systemów i dostęp root bez uwierzytelnienia
Podatność w oprogramowaniu Befree SDK
“Najbrzydszy samolot świata” właśnie odbył pierwszy lot. Ma dosłownie oślepiać wrogów
CursorJacking w narzędziach AI dla programistów: nowe zagrożenie dla środowisk deweloperskich
Ataki sponsorowane przez państwa coraz częściej uderzają w brytyjskie firmy
Warlock wzmacnia łańcuch ataku ransomware po kompromitacji środowiska
RondoDox rozszerza arsenał: botnet celuje w 174 podatności i wykonuje do 15 tys. prób eksploatacji dziennie
Cisco SD-WAN pod presją: błędnie przypisany PoC może ukrywać realnie wykorzystywane luki
AI, API i DDoS: skoordynowane cyberataki wchodzą w nową fazę
Luki w Amazon Bedrock, LangSmith i SGLang ujawniają nowe ryzyka dla ekosystemu AI
CISA ostrzega przed aktywnie wykorzystywaną luką w Wing FTP Server ujawniającą ścieżki systemowe
Krytyczna luka w UK Companies House mogła narazić dane milionów firm
Norwegia szykuje się na najgorsze scenariusze. Rząd nakazuje pilne działania
Gminy szykują się na wypadek wojny. Rząd zakłada najgorszy scenariusz
Gminy szykują się na wypadek wojny. Kraj NATO zakłada najgorszy scenariusz
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 146.0.3856.59 (P26-097)
Podatności w oprogramowaniu Raytha
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-096)
Podatności w oprogramowaniu urządzeń tinycontrol
CISA dodaje aktywnie wykorzystywane luki Google Chrome do katalogu KEV
Fałszywe PoC zaciemniają obraz ryzyka wokół Cisco Catalyst SD-WAN
Krytyczna luka w HPE Aruba AOS-CX pozwala na reset haseł administratora bez logowania
Microsoft publikuje pozapasmową poprawkę hotpatch dla Windows 11, usuwając luki RRAS umożliwiające zdalne wykonanie kodu
Luka w topowych telefonach z Androidem. Qualcomm wydał pilne poprawki
Korzystasz z Google Chrome? Masz bardzo istotną rzecz do zrobienia
Masz Windows? Zrób to natychmiast - błaga Microsoft w panice
Zaktualizuj aplikację PKO BP. Duże zmiany dla użytkowników
Google wypłacił 17,1 mln dolarów w bug bounty w 2025 roku
Agenci AI do programowania powielają wieloletnie błędy bezpieczeństwa
Veeam łata 7 krytycznych luk w Backup & Replication. Możliwe zdalne wykonanie kodu
CrackArmor: dziewięć luk w AppArmor umożliwia eskalację do roota i osłabia izolację kontenerów
Marcowy Wtorek Microsoftu 2026. (P26-095)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-094)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-093)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.75/76 (P26-092)