Podatności i biuletyny

MiniPlasma: nowy zero-day w Windows umożliwia eskalację uprawnień do SYSTEM
Microsoft odrzuca zgłoszenie krytycznej luki w Azure Backup for AKS bez przyznania CVE
AI-generated code i autonomiczne agenty zmieniają krajobraz cyberzagrożeń
Publiczny PoC dla krytycznej luki w NGINX: CVE-2026-42945 przyspiesza wyścig z aktualizacjami
CISA dodaje aktywnie wykorzystywaną lukę w Microsoft Exchange Server do katalogu KEV
Pwn2Own Berlin 2026: Microsoft Exchange i Windows 11 wśród najważniejszych ofiar drugiego dnia konkursu
Microsoft odrzuca zgłoszenie luki w Azure Backup for AKS. Spór o eskalację uprawnień bez CVE
Krytyczna luka w Funnel Builder naraża WooCommerce na skimming płatności
CVE-2026-33829 w Windows Snipping Tool: wyciek NTLMv2 przez schemat ms-screensketch
AI-generowany kod i autonomiczne agenty zmieniają model ryzyka w cyberbezpieczeństwie
Fragnesia (CVE-2026-46300): nowa luka w jądrze Linux umożliwia eskalację uprawnień do root
YellowKey i GreenPlasma: nowe luki zero-day w Windows osłabiają BitLocker i umożliwiają eskalację uprawnień
Chrome 148 usuwa 79 podatności, w tym 14 krytycznych luk bezpieczeństwa
Cztery luki w OpenClaw pozwalają na kradzież danych, eskalację uprawnień i trwałe utrzymanie dostępu
Windows 11 i Microsoft Edge złamane pierwszego dnia Pwn2Own Berlin 2026
Krytyczna luka w Burst Statistics dla WordPressa pozwala na przejęcie kont administratorów
Krytyczna luka CVE-2026-20182 w Cisco Catalyst SD-WAN: aktywne ataki umożliwiają przejęcie uprawnień administracyjnych
Microsoft Edge ograniczy ekspozycję haseł w pamięci procesu po krytyce modelu bezpieczeństwa
Microsoft ostrzega przed aktywnie wykorzystywaną luką CVE-2026-42897 w lokalnym Exchange Server
Microsoft zautomatyzuje wycofywanie wadliwych sterowników Windows przez Windows Update
Pwn2Own Berlin 2026: nowe zero-daye w Microsoft Exchange, Windows 11 i Red Hat Enterprise Linux
Krytyczne luki w Avada Builder dla WordPress. Ryzyko kradzieży poświadczeń i odczytu danych serwera
AI znalazło lukę w macOS – dlaczego Mac nigdy nie będzie tak bezpieczny jak iOS?
Cisco informuje o nowych podatnościach. (P26-189)
Podatności w oprogramowaniu DHTMLX
GitLab publikuje aktualizacje dla swoich produktów. (P26-188)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0003 (P26-187)
F5 Networks publikuje kwartalny przegląd podatności dla swoich produktów – Maj 2026 (P26-186)
Podatność w oprogramowaniu SzafirHost
Uwaga na krytyczną podatność 0-day w Microsoft Exchange (CVE-2026-42897).
Vibe-chaos. Hacker zgłosił podatności do AI-owej platformy do tworzenia aplikacji bez kodowania (Lovable)…
Nie fair
Podatność w oprogramowaniu Verint Verba
Podatność w oprogramowaniu WEBCON BPS
Podatności w oprogramowaniu Comarch ERP Optima
Podatność w bibliotece simdjson
Majowy Wtorek Microsoftu 2026. (P26-180)
Firma SAP publikuje aktualizacje bezpieczeństwa 05/2026 (P26-179)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-177)
Firma CODESYS informuje o nowych podatnościach. (P26-176)
Krytyczna podatność w Eximie – serwerze pocztowym obsługującym pół Internetu. Znaleziona ze wsparciem AI.
Apple łata dziesiątki podatności w macOS, iOS i iPadOS
Anthropic Mythos prześwietlił curl. Efekt? Jedna niskiej wagi podatność zamiast przełomu
Adobe łata 52 podatności w 10 produktach, w tym krytyczne błędy umożliwiające wykonanie kodu
CVE-2026-41940 w cPanel aktywnie wykorzystywana do instalacji backdoora Filemanager
Krytyczna luka Exim w BDAT zagraża serwerom z GnuTLS i może prowadzić do zdalnego wykonania kodu
Naruszenie danych klientów Škody po ataku na sklep internetowy
SAP łata krytyczne luki w Commerce Cloud i S/4HANA: pilna aktualizacja dla środowisk ERP i e-commerce
Fortinet łata krytyczne luki RCE w FortiSandbox i FortiAuthenticator
Microsoft Patch Tuesday – maj 2026: 120 załatanych luk i brak zero-day, ale ryzyko przez cały czas pozostaje wysokie