Podatności i biuletyny

Masowe skanowanie Salesforce Experience Cloud zwiększa ryzyko ujawnienia danych
Krytyczna luka w HPE Aruba AOS-CX pozwala na reset hasła administratora
Ataki na chmurę coraz częściej wykorzystują luki zamiast słabych haseł
CISA ostrzega przed aktywnie wykorzystywanymi lukami w SolarWinds, Ivanti i Workspace ONE
Windows 11 KB5079473 i KB5078883: marcowe aktualizacje wzmacniają bezpieczeństwo, telemetrykę i odzyskiwanie systemu
Microsoft domyślnie włączy Hotpatch w Windows Autopatch od maja 2026
Twój telewizor szpieguje internet. Ciebie też.
Nastolatkowie handlowali narzędziami do cyberataków
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 145.0.3800.97 (P26-081)
AirSnitch – atak, który pokazuje, iż izolacja klientów Wi-Fi daje fałszywe poczucie bezpieczeństwa!
Anthropic i Mozilla wzmacniają bezpieczeństwo Firefoksa: Claude znalazł 22 podatności (14 high) w 2 tygodnie
CISA ostrzega: 3 luki Apple wykorzystywane w atakach spyware i kradzieży kryptowalut (Coruna)
Rockwell Automation: krytyczna luka CVE-2021-22681 (CVSS 10/9.8) znów na radarze — potwierdzona eksploatacja w atakach na ICS/OT
Cyberprzestępcy wykorzystują podatność w kamerach Hikvision
2025 Zero-Days w praktyce: co naprawdę zmienia raport Google GTIG i jak przygotować się na 2026
ICS-CERT informuje o nowych podatnościach w produktach firmy Hitachi Energy. (P26-080)
Podatność w oprogramowaniu QuickCMS
WordPress: luka w „User Registration & Membership” jest aktywnie wykorzystywana do tworzenia kont administratorów (CVE-2026-1492)
Krajobraz Zagrożeń 26/02-04/03/2026
Cisco potwierdza kolejne aktywnie wykorzystywane luki w Catalyst SD-WAN: co oznaczają CVE-2026-20122 i CVE-2026-20128 dla Twojej sieci
Cisco informuje o krytycznych podatnościach. (P26-079)
Qualcomm – Biuletyn bezpieczeństwa 03/2026. (P26-077)
Google publikuje aktualizacje przeglądarki Chrome do wersji 145.0.7632.159/160 (P26-076)
CISA dodaje CVE-2026-22719 do KEV: zdalne wykonanie kodu (RCE) w VMware Aria Operations jest wykorzystywane w atakach
AirSnitch: dlaczego „client isolation” w Wi-Fi może dawać fałszywe poczucie bezpieczeństwa
CVE-2026-2256: luka w MS-Agent (ModelScope) pozwala na wykonanie poleceń systemowych i potencjalne pełne przejęcie hosta
Iran Cyber Front: rośnie aktywność hacktywistów, a państwowe APT (na razie) pozostają w cieniu
Google łata Androida: zero-day w komponencie Qualcomm (CVE-2026-21385) wykorzystywany w atakach
Luka w Chrome pozwalała przejąć Gemini Live i eskalować uprawnienia przez rozszerzenie (CVE-2026-0628)
AWS Security Bulletin 2026-005: trzy podatności w AWS-LC (CVE-2026-3336/3337/3338) — obejście walidacji PKCS#7 i boczny kanał timingowy w AES-CCM
APT28 powiązany z CVE-2026-21513: zero-day w MSHTML pozwala ominąć MotW i uruchamiać pliki przez LNK/HTML
Madison Square Garden potwierdza wyciek danych po ataku na Oracle E-Business Suite: co wiemy i jak ograniczyć ryzyko
Kolejne podatności w popularnych dodatkach do VS Code: 128 mln pobrań, eksfiltracja danych oraz zdalne wykonanie kodu
Problemy z walidacją nazw plików umożliwiały RCE i patch bypass w narzędziu FreeScout
Cyber Advisory Sophos: wzrost ryzyka cyberataków w cieniu eskalacji USA–Izrael–Iran (marzec 2026)
Hackerskie uderzenie w irańskie aplikacje i serwisy po uderzeniach USA–Izrael: co wiemy i jakie są ryzyka
Podatności w oprogramowaniu DobryCMS
Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD
Kimwolf: kim jest botmaster „Dort” i dlaczego ta historia ma znaczenie dla obrony sieci?
ClawJacked: podatność pozwalająca złośliwym stronom przejąć lokalne agenty OpenClaw przez WebSocket
4,8 mln USD w kryptowalutach skradzione po tym, jak koreański urząd skarbowy ujawnił seed frazę portfela
Podatność w oprogramowaniu Pro3W CMS
Podatności w oprogramowaniu PluXml CMS
Podatność w oprogramowaniu Omega-PSIR
SolarWinds łata 4 krytyczne podatności RCE w Serv-U (CVE-2025-40538 – CVE-2025-40541)
Cisco Catalyst SD-WAN: krytyczny zero-day CVE-2026-20127 aktywnie wykorzystywany od 2023 r. – jak działa i co robić teraz
Podatność w oprogramowaniu Simple.ERP
CISA wydaje Emergency Directive dla Cisco SD-WAN: aktywnie wykorzystywany łańcuch CVE-2026-20127 + CVE-2022-20775 daje trwałą kontrolę nad siecią
Google publikuje aktualizacje przeglądarki Chrome do wersji 145.0.7632.116/117 (P26-074)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0001(P26-073)