Podatności i biuletyny

ConnectWise usuwa krytyczną lukę w ScreenConnect. CVE-2026-3564 może umożliwić przejęcie sesji
Krytyczna luka w Ubiquiti UniFi Network może prowadzić do przejęcia konta
Krytyczna luka CVE-2026-20963 w Microsoft SharePoint jest aktywnie wykorzystywana w atakach
Rosyjska kampania APT wykorzystuje lukę XSS w Zimbra do ataków na Ukrainę
GitHub publikuje aktualizacje dla swoich produktów. (P26-102)
Nowa podatność w produkcie firmy Citrix (P26-101)
Atlassian publikuje poprawki do swoich produktów 03/26 (P26-100)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-099)
Krytyczne luki w urządzeniach IP-KVM pozwalają na przejęcie systemów i dostęp root bez uwierzytelnienia
Podatność w oprogramowaniu Befree SDK
Ataki sponsorowane przez państwa coraz częściej uderzają w brytyjskie firmy
CursorJacking w narzędziach AI dla programistów: nowe zagrożenie dla środowisk deweloperskich
Warlock wzmacnia łańcuch ataku ransomware po kompromitacji środowiska
RondoDox rozszerza arsenał: botnet celuje w 174 podatności i wykonuje do 15 tys. prób eksploatacji dziennie
Cisco SD-WAN pod presją: błędnie przypisany PoC może ukrywać realnie wykorzystywane luki
AI, API i DDoS: skoordynowane cyberataki wchodzą w nową fazę
Luki w Amazon Bedrock, LangSmith i SGLang ujawniają nowe ryzyka dla ekosystemu AI
CISA ostrzega przed aktywnie wykorzystywaną luką w Wing FTP Server ujawniającą ścieżki systemowe
Krytyczna luka w UK Companies House mogła narazić dane milionów firm
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 146.0.3856.59 (P26-097)
Podatności w oprogramowaniu Raytha
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-096)
Podatności w oprogramowaniu urządzeń tinycontrol
CISA dodaje aktywnie wykorzystywane luki Google Chrome do katalogu KEV
Fałszywe PoC zaciemniają obraz ryzyka wokół Cisco Catalyst SD-WAN
Krytyczna luka w HPE Aruba AOS-CX pozwala na reset haseł administratora bez logowania
Microsoft publikuje pozapasmową poprawkę hotpatch dla Windows 11, usuwając luki RRAS umożliwiające zdalne wykonanie kodu
Google wypłacił 17,1 mln dolarów w bug bounty w 2025 roku
Agenci AI do programowania powielają wieloletnie błędy bezpieczeństwa
Veeam łata 7 krytycznych luk w Backup & Replication. Możliwe zdalne wykonanie kodu
CrackArmor: dziewięć luk w AppArmor umożliwia eskalację do roota i osłabia izolację kontenerów
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-094)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-093)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.75/76 (P26-092)
Socure Launch upraszcza wdrażanie weryfikacji tożsamości i ochrony przed fraudem w startupach
CISA alarmuje: aktywnie wykorzystywane luki w Cisco Catalyst SD-WAN wymagają natychmiastowych działań
ENISA publikuje wytyczne dla bezpiecznego użycia menedżerów pakietów w DevSecOps
Splunk i Zoom łatają poważne luki bezpieczeństwa w produktach enterprise i klienckich
Cisco łata krytyczne luki w IOS XR: eskalacja uprawnień, obejście autoryzacji i ataki DoS
CISA ostrzega przed aktywnie wykorzystywaną luką RCE w n8n
Krytyczna luka SQL Injection we wtyczce Ally zagraża ponad 400 tys. stron WordPress
Podatność w oprogramowaniu Streamsoft Prestiż
Podatność w oprogramowaniu Coppermine Photo Gallery
Krytyczne luki w Pingora od Cloudflare, czyli jak ataki HTTP Request Smuggling mogą przejąć ruch użytkowników
SAP usuwa krytyczne luki w FS-QUO i NetWeaver w ramach marcowego Security Patch Day 2026
Adobe łata 80 podatności w ośmiu produktach, w tym Commerce, Acrobat Reader i Illustrator
Kai pozyskuje 125 mln dolarów na platformę AI łączącą bezpieczeństwo IT i OT
OpenAI uruchamia Codex Security: AI do skanowania podatności trafia do testów produkcyjnych
Nieletni dystrybutorzy narzędzi DDoS zidentyfikowani w Polsce. Służby ujawniły skalę procederu
LeakyLooker w Google Looker Studio: dziewięć luk mogło umożliwić międzytenantowe zapytania SQL