Podatności i biuletyny

Wzrost liczby luk w Chrome sugeruje rosnącą rolę AI w wykrywaniu podatności
CVE-2026-46333: 9-letnia luka w jądrze Linuksa umożliwia eskalację uprawnień do roota
Krytyczna luka w Drupal Core zagraża witrynom opartym o PostgreSQL
Microsoft ostrzega przed dwiema aktywnie wykorzystywanymi lukami w Defenderze
Cisco łata krytyczną lukę w Secure Workload umożliwiającą przejęcie uprawnień Site Admin
Google przypadkowo ujawnił szczegóły niezałatanej luki w Chromium
Mythos Nie Wystarczy. Lekcja Z Cloudflare.
Podatność w oprogramowaniu Request Tracker
Poważna luka w Open WebUI (0.7.2) prowadzi do 1-click RCE. PoC udostępniony przez badacza po zignorowaniu jego zgłoszenia
Verizon DBIR 2026: wykorzystanie podatności nowym głównym wektorem początkowego dostępu
Windows po Patch Tuesday pod presją: nowe zero-daye uderzają w BitLocker, Defender i mechanizmy eskalacji uprawnień
Krytyczna luka CVE-2026-8153 w Universal Robots PolyScope 5 umożliwia zdalne przejęcie kontrolera OT
Awaria telekomunikacyjna w Luksemburgu i domniemany zero-day Huawei: analiza incydentu z 2025 roku
DirtyDecrypt: publiczny PoC ujawnia nową lukę eskalacji uprawnień w jądrze Linux
Krytyczna luka w ChromaDB umożliwia przejęcie serwera bez uwierzytelnienia
Anthropic łata obejście sandboxa sieciowego w Claude Code. Luka zwiększa ryzyko eksfiltracji danych
PinTheft: nowy exploit lokalnej eskalacji uprawnień do roota w Arch Linux
Agentic AI przyspiesza ataki na łańcuch dostaw oprogramowania
AI zwiększa świadomość podatności, ale nie przełamuje problemu ich wykrywania
Claw Chain w OpenClaw: krytyczny łańcuch podatności zagraża sekretom i przejęciem środowiska
Microsoft Exchange bez poprawki: zero-day w OWA aktywnie wykorzystywany przeciwko skrzynkom pocztowym
Nowe luki zero-day w Windows po Patch Tuesday 2026 zwiększają presję na zespoły bezpieczeństwa
Verizon DBIR 2026: eksploatacja podatności najczęstszym punktem wejścia do naruszeń
Krytyczna luka CVE-2026-8153 w Universal Robots PolyScope 5 naraża roboty przemysłowe na zdalne przejęcie
Ominięcie poprawki w SonicWall SSL-VPN umożliwia obejście MFA mimo wdrożonego patcha
Krytyczne luki w Microsoft rosną mimo spadku liczby CVE. Większe ryzyko dla chmury, serwerów i Office
Drupal ostrzega przed krytyczną luką w rdzeniu. Pilna poprawka już 20 maja 2026
Złośliwa wersja Nx Console 18.95.0 atakowała deweloperów VS Code i wykradała poświadczenia
DirtyDecrypt (CVE-2026-31635): publiczny PoC zwiększa ryzyko eskalacji uprawnień w Linuksie
Podatności w produktach firmy Sparx Systems
Można było oglądać obraz z elektronicznych niań. Również w Polsce.
DARPA i AI zmieniają wykrywanie podatności w infrastrukturze krytycznej
Bank Anglii, FCA i HM Treasury ostrzegają finanse przed cyberzagrożeniami związanymi z frontier AI
AI, generowany kod i agenci zmieniają cyberobronę: dlaczego firmy muszą inaczej priorytetyzować ryzyko
Naruszenia systemów monitorowania paliwa w USA poszerzają spektrum irańskich operacji cybernetycznych
MiniPlasma: zero-day w Windows umożliwia eskalację uprawnień do SYSTEM na w pełni załatanych systemach
Microsoft Exchange bez łatki: aktywnie wykorzystywana luka zero-day w OWA zagraża organizacjom
Aktywne wykorzystanie krytycznej luki w NGINX po publikacji poprawek
Krytyczne luki w Ivanti, Fortinet, SAP, VMware i n8n: fala poprawek dla firm
Grafana ujawnia incydent bezpieczeństwa: skradziony token GitHub umożliwił kradzież kodu źródłowego
Claw Chain w OpenClaw: łańcuch podatności umożliwia ucieczkę z sandboxa i trwałe przejęcie hosta
Tygodniowy przegląd cyberzagrożeń: Exchange 0-day, ataki na npm, fałszywe repozytoria AI i exploity na Cisco SD-WAN
Pwn2Own Berlin 2026: 47 podatności zero-day i 1,29 mln dolarów nagród
DirtyDecrypt: nowa luka eskalacji uprawnień w Linuksie z publicznie dostępnym exploitem
Podatność w panelach zarządzania. Pełnomocnik rządu wydał rekomendacje
Linus Torvalds (twórca Linuksa) wkurzył się na bezsensowne wykorzystanie narzędzi AI do zgłaszania podatności w jądrze Linuksa.
Pwn2Own Berlin 2026: DEVCORE dominuje, a 47 luk zero-day obnaża nowe ryzyka dla enterprise i AI
CISA wpisuje aktywnie wykorzystywaną lukę w Microsoft Exchange Server do katalogu KEV
Krytyczna luka w Funnel Builder umożliwia osadzanie e-skimmerów w sklepach WooCommerce
CVE-2026-42945 w NGINX: krytyczna luka w module rewrite aktywnie wykorzystywana przeciw serwerom