Podatności i biuletyny

Podatność w projekcie Code Runner MCP Server
CISA dodaje krytyczną lukę LiteLLM do katalogu KEV po potwierdzeniu aktywnego wykorzystania
Podatności w oprogramowaniu ATutor
Krytyczny zero-day w systemach Palo Alto! Pierwsza łatka dopiero 13 maja
Krytyczna luka w Ollama umożliwia zdalny wyciek pamięci procesu
Nowe luki w cPanel i WHM: ryzyko odczytu plików, wykonania kodu i eskalacji uprawnień
Dlaczego Raport Dragos 2026 Powinien Obudzić Każdą Firmę Przemysłową
CPanel i WHM łatają trzy nowe podatności: ryzyko odczytu plików, wykonania kodu i eskalacji uprawnień
Luka w rozszerzeniu Claude dla Chrome może umożliwić przejęcie agenta AI
CPanel i WHM łatają trzy nowe podatności. Pilna aktualizacja ogranicza ryzyko RCE, DoS i eskalacji uprawnień
Dirty Frag: kolejna eskalacja uprawnień w jądrze Linux dzięki ESP i RxRPC
Podatność Dirty Frag – czy to „rok Linuksa” w bezpieczeństwie?
Google publikuje aktualizacje przeglądarki Chrome do wersji 148.0.7778.96/97 (P26-172)
Qualcomm – Biuletyn bezpieczeństwa 05/2026. (P26-171)
Nowe podatności w Redis. (P26-170)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-169)
Chrome właśnie załatał ponad 120 podatności (!)
Dirty Frag – kolejna metoda na root’a pod Linuxem
Krytyczna luka w NocoBase pozwala na ucieczkę z sandboxa VM i zdalne wykonanie kodu
CVE-2025-34282 w ThingsBoard: podatność SSRF przez złośliwe pliki SVG w Image Upload Gallery
Bludit CMS przed wersją 3.18.4 podatny na RCE przez nieograniczone przesyłanie plików
Ghost CMS: krytyczna luka SQL Injection w Content API zagraża poufności danych
CVE-2026-32746: krytyczna luka w GNU InetUtils telnetd umożliwia zdalne przejęcie przed logowaniem
LLM-y w atakach na infrastrukturę krytyczną: incydent wodociągów w Meksyku ujawnia nowy etap zagrożeń OT
Krytyczna luka w Cline Kanban pozwalała na przejęcie lokalnego agenta AI przez złośliwą stronę
Chrome 148 z 127 poprawkami bezpieczeństwa. Google usuwa krytyczne luki w Blink, Mobile i Chromoting
Botnet xlabs_v1 wykorzystuje ADB do przejmowania urządzeń IoT i prowadzenia ataków DDoS
Cisco łata luki wysokiego ryzyka w produktach enterprise. Zagrożone systemy Unity Connection, SG350 i platformy orkiestracyjne
Cisco łata krytyczną lukę DoS w CNC i NSO. Atak wymaga manualnego restartu urządzeń
Krytyczne luki w vm2 dla Node.js umożliwiają ucieczkę z sandboxa i zdalne wykonanie kodu
Krytyczna luka CVE-2026-0300 w PAN-OS aktywnie wykorzystywana do przejmowania zapór z uprawnieniami root
Cisco tworzy narzędzie do kategoryzacji modeli AI!
CVE-2026-41940 w cPanel i WHM: krytyczna luka już wykorzystywana w atakach na administrację i MSP
NCSC ostrzega przed falą łatania napędzaną przez AI. Systemy legacy pod rosnącą presją
Krytyczne luki w MOVEit Automation mogą umożliwić pełne przejęcie systemu
Krytyczna luka RCE w Weaver E-cology 10.0 aktywnie wykorzystywana przez debug API
WhatsApp łata luki CVE-2026-23863 i CVE-2026-23866. Zagrożone były Windows, Android i iPhone
Krytyczna luka w Ollama może prowadzić do wycieku danych z setek tysięcy wdrożeń
Krytyczna luka RCE w Androidzie załatana. CVE-2026-0073 umożliwia wykonanie kodu bez interakcji użytkownika
MetInfo CMS pod ostrzałem: aktywne wykorzystanie krytycznej luki CVE-2026-29014 prowadzi do zdalnego wykonania kodu
Krytyczna luka w Apache HTTP Server: CVE-2026-23918 w module HTTP/2 grozi DoS i potencjalnym RCE
Luka EOL w monitoringu CVE: czego narzędzia SCA nie wykrywają w bibliotekach open source
732 bajtów do uzyskania dostępu root – kolejna podatność znaleziona przez AI
Poważna podatność w platformie Ollama prowadzi do wycieku pamięci. A wszystko przez odpowiednio spreparowany plik GGUF (CVE-2026-5757)
Linux na celowniku – Copy-Fail i root exploit, który trafia na listę CISA
Cyberbezpieczeństwo MŚP w praktyce – bezpłatne szkolenie połączone z oceną podatności sieci przemysłowej
Podatność w oprogramowaniu układowym bramek Modbus GW1101-1D(RS-485)-TB-P
Krytyczna podatność w panelach zarządzania używana do ataków ransomware
CVE-2024-52533 w GNOME GLib: krytyczny błąd off-by-one w obsłudze SOCKS4
CVE-2025-46811: krytyczne zdalne wykonanie poleceń w SUSE Manager i Uyuni