Podatności i biuletyny

Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-370)
Automatyzacja łatania wymaga kontroli, a nie wyłącznie przyspieszenia
Tygodniowy przegląd cyberzagrożeń: agenci AI, robak WeChat i ataki na F5 BIG-IP
ENISA ostrzega: frontier AI skraca czas cyberataków do minut
Krytyczne luki w Check Point VPN: ryzyko zdalnego przejęcia bram bez uwierzytelnienia
Sandworm wykorzystuje luki Cisco FMC do wdrażania nowej wersji Cyclops Blink
Homebrew 7.0.0 wzmacnia bezpieczeństwo: skaner podatności, BrewUI i ostrzejszy sandboxing
ConnectWise łata krytyczną lukę w ScreenConnect wykorzystywaną w atakach o charakterze robakowym
Atak na 3BB: MeshCentral użyty jako tylna furtka, celem były dane abonentów
Luka w Telegram Desktop pozwalała ukryć JavaScript i wykradać wiadomości z eksportów HTML
Trzy luki w JFrog Artifactory wykorzystywane do instalacji backdoorów
CISA ostrzega przed aktywnym wykorzystywaniem krytycznej luki w GitLab
CISA rozszerza katalog KEV o luki w GitLab, JFrog Artifactory i ConnectWise ScreenConnect
Ataki na publicznie wystawione serwery Vite: kampania kradzieży sekretów AWS i Azure
Microsoft publikuje awaryjne aktualizacje Windows po awariach Remote Desktop Services
Japonia: luka w VPN mogła ujawnić 246 tys. rekordów personelu administracji
Podatności w module "raty" Alior Bank dla PrestaShop
Krajobraz Zagrożeń – 14.09.2026
CVE-2026-80428 w ILIAS: krytyczne RCE bez logowania przez wstrzyknięcie obiektów PHP
CISA rozszerza katalog KEV o luki w Cisco FMC, Chromium V8, Fortinet i Citrix NetScaler
Bezpieczeństwo łańcucha dostaw AI zagrożone: tysiące publicznych endpointów bez podstawowej ochrony
UNC3569 wykorzystało lukę w Sogou Input Method do wdrożenia backdoora GRAYRABBIT
Check Point łata krytyczną lukę VPN w Security Gateways. CVE-2024-24919 była aktywnie wykorzystywana
Ataki na JFrog Artifactory: łańcuch CVE-2026-42018 i CVE-2026-42016 prowadzi do przejęcia uprawnień administratora
Krytyczna luka CVSS 10.0 w GitLab. Pojawiły się pierwsze próby ataków po ujawnieniu CVE-2026-85706
Aktywne ataki na Cisco FMC: luki wykorzystywane do kradzieży poświadczeń i wdrażania ransomware Qilin
PaperCut zastępuje poprawki awaryjne pełnymi aktualizacjami po aktywnej eksploatacji dwóch luk
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-364)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-363)
Google publikuje aktualizacje przeglądarki Chrome do wersji 153.0.8010.36/.37 (P26-362)
Nowe zasady zgłaszania incydentów. Kogo dotyczą?
CISA rozszerza katalog KEV o luki w Windows, N-able N-central i Adobe Commerce
AI w wykrywaniu podatności: dlaczego lawina zgłoszeń trafia na ludzkie wąskie gardło
Cyber Resilience Act: nowe obowiązki raportowania w UE już obowiązują
Analiza 12-letniej podatności w PostgreSQL. Luka umożliwia przejęcie bazy danych i serwera!
Check Point Software Technologies informuje o nowych podatnościach w swoich produktach. (P26-361)
Podatność w oprogramowaniu drEryk Gabinet
To ostatni moment na aktualizację Windows 11. Inaczej twój komputer nie będzie bezpieczny
Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye
Firma SAP publikuje aktualizacje bezpieczeństwa 09/2026 (P26-357)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny. (P26-356)
Vinted zmienia regulamin. Nowe zasady już od 8 października
[OPINIA] Strona Vectry i (już załatany) sposób na atak XSS na stronie ofertowej
Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota
RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise
Pracownicy korzystają z AI poza kontrolą firm. Brytyjskie służby ostrzegają
Zero-click w WeChat: robak umożliwiał przejęcie konta bez odebrania połączenia
Adobe łata ponad 170 podatności, w tym aktywnie wykorzystywany zero-day w Adobe Commerce
N-able łata krytyczny zero-day w N-central. CVE-2026-86218 pozwala na zdalne wykonanie kodu
Naruszenie danych w Mathspace objęło ponad 1 mln osób. Winna krytyczna luka w Metabase