Podatności i biuletyny

Krytyczna luka w Cisco Webex: atakujący mogli podszyć się pod dowolnego użytkownika bez logowania
AI przejmuje wyszukiwanie podatności. Skala zjawiska zaskakuje
Microsoft i Salesforce łatają luki wycieku danych w agentach AI
FortiNET informuje o nowych podatnościach w swoich produktach. (P26-136)
Microsoft Patch Tuesday: luki podnoszenia uprawnień dominują w kwietniowych poprawkach
DavMail 6.6.0 usuwa ryzyko ReDoS i wzmacnia integrację z Microsoft 365
Claude Mythos Preview pokazuje ofensywny potencjał AI, ale bez pełnej autonomii ataku
OpenSSL 4.0.0 kończy z SSLv3 i rozwija ECH oraz kryptografię post-quantum
RCI Hospitality ujawnia naruszenie danych po luce IDOR w środowisku IIS
Bezpieczeństwo „Mythos-ready”: CSA ostrzega CISO przed przyspieszeniem zagrożeń AI
Aktywna eksploatacja luki CVE-2025-0520 w ShowDoc zagraża niezałatanym serwerom
Adobe łata 55 podatności w 11 produktach. ColdFusion z najwyższym priorytetem aktualizacji
CISA dodaje sześć aktywnie wykorzystywanych luk do KEV. Fortinet, Microsoft i Adobe wymagają pilnego łatania
Raport AppSec 2026: 4-krotny wzrost krytycznego ryzyka przy 216 mln ustaleń bezpieczeństwa
Google wdraża parser DNS w Rust do modemu Pixel 10 i wzmacnia bezpieczeństwo baseband
Nowe luki w PHP Composer umożliwiają zdalne wykonanie poleceń w łańcuchu dostaw
Krytyczna luka w wolfSSL pozwala na akceptację sfałszowanych certyfikatów
Microsoft Patch Tuesday z kwietnia 2026: 167 luk i dwa zero-day wymagają pilnych działań
Booking.com potwierdza wyciek danych. Hakerzy uderzają w czuły punkt branży travel
Podatność w oprogramowaniu MCPHub
Krytyczna podatność w Acrobat Readerze. Jest aktualizacja
Adobe łata aktywnie wykorzystywaną podatność w Acrobat Reader. Problem trwał miesiącami
Tysiące sterowników PLC Rockwell dostępnych z internetu zwiększają ryzyko ataków irańskich grup APT
CVE-2026-39987 w Marimo: krytyczne RCE wykorzystane w mniej niż 10 godzin od ujawnienia
D-Link DIR-650IN: uwierzytelnione wstrzyknięcie poleceń w interfejsie diagnostycznym routera
CVE-2025-14018 w NetBT e-Fatura: lokalna eskalacja uprawnień przez niecytowaną ścieżkę usługi
BlueHammer: publiczny exploit zero-day dla Windows ujawnia słabości procesu zgłaszania podatności
Fancy Bear przez cały czas prowadzi globalne operacje cyberwywiadowcze i sabotażowe
Juniper łata dziesiątki podatności w Junos OS i powiązanych platformach
Krytyczne luki w Orthanc DICOM: ryzyko awarii, wycieku danych i potencjalnego RCE
Chrome 147 łata 60 podatności, w tym dwa krytyczne błędy w WebML
Luka w SDK EngageLab naraziła ponad 50 mln instalacji Androida, w tym aplikacje portfeli kryptowalut
Aktualizujcie Adobe Reader, ale to nie wszystko
Apache ActiveMQ Classic: krytyczna luka RCE CVE-2026-34197 wymaga natychmiastowej aktualizacji
SQL Injection w Simple Blood Donor Management System 1.0: analiza podatności w editeddonor.php
Krytyczny łańcuch XSS i CSRF w RomM przed 4.4.1 umożliwia przejęcie konta administratora
HackerOne wstrzymuje Internet Bug Bounty. AI ujawnia kryzys po stronie remediacji
React Server 19.2.0 i CVE-2025-55182: analiza podatności umożliwiającej zdalne wykonanie kodu
Forest Blizzard przejmuje routery SOHO i przechwytuje logowania poprzez manipulację DNS
BlueHammer: publiczny exploit zero-day dla Windows ujawnia problemy w procesie zgłaszania podatności Microsoftu
APT28 i PRISMEX: zaawansowana kampania cyberszpiegowska wymierzona w Ukrainę i infrastrukturę sojuszników
Palo Alto Networks i SonicWall łatają groźne luki w platformach bezpieczeństwa
Masjesu: stealthowy botnet IoT rozwijany do ataków DDoS-for-hire
Klucze Google API w aplikacjach Android mogą otwierać nieautoryzowany dostęp do Gemini
CISA nakazuje pilne łatanie krytycznej luki w Ivanti EPMM wykorzystywanej w atakach
Luka w EngageLab SDK naraziła ponad 50 mln użytkowników Androida, w tym portfele kryptowalut
Adobe Reader zero-day atakuje przez złośliwe PDF-y. Kampania trwa od grudnia 2025 roku
Microsoft zawiesza konta deweloperskie projektów open source ważnych dla Windows
GitLab publikuje aktualizacje dla swoich produktów. (P26-133)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-132)