Podatności i biuletyny

Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-072)
Krytyczna luka RCE w routerach Zyxel: CVE-2025-13942 w UPnP pozwala na zdalne wykonanie poleceń
GitLab publikuje aktualizacje dla swoich produktów. (P26-071)
Gruba afera. Ktoś od 3+ lat infekował na całym świecie firmy o wysokim znaczeniu strategicznym oraz infrastrukturę krytyczną.
CISA potwierdza aktywne wykorzystanie luki FileZen (CVE-2026-25108). Co wiemy i jak się zabezpieczyć?
VMware Aria Operations: luka RCE w procesie migracji wsparcia (CVE-2026-22719) i dwie kolejne podatności – co oznacza VMSA-2026-0001
Uwaga! Google Chrome pilnie łata luki, które mogą pozwolić hakerom na włamanie – zaktualizuj teraz!
Podatność w wielu programach Finka
Uwaga: poprawka bezpieczeństwa KB5077181 dla Windows 11 powoduje poważne problemy ze stabilnością systemu
Podatność w wielu urządzeniach Slican
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 145.0.3800.70 (P26-068)
Autonomiczne agenty AI tworzą nową klasę ataków supply chain: gdy „socjotechnika” celuje w algorytmy, nie w ludzi
Android: aplikacje „mental health” z 14,7 mln instalacji z istotnymi lukami bezpieczeństwa — co wykryto i jak się bronić
Zmieniając ID można było pobierać zdjęcia ‘źle zaparkowanych’ samochodów innych kierowców [Szczecin]
Firma GE Vernova informuje o nowych podatnościach w swoich produktach (P26-067)
Anthropic uruchamia Claude Code Security: skanowanie podatności „jak człowiek”, ale z AI (i z człowiekiem w pętli)
CISA dodaje dwie aktywnie wykorzystywane luki w Roundcube do KEV: krytyczne RCE (CVSS 9.9) i XSS przez SVG
CVE-2026-21513 w MSHTML: jak APT28 omija MotW i doprowadza do wykonania plików (analiza Akamai)
Krajobraz zagrożeń 12-18/02/2026
Krytyczna luka w telefonach Grandstream GXP1600 umożliwia „ciche” podsłuchiwanie rozmów (CVE-2026-2329)
F5 Networks publikuje podatności dla swoich produktów. (P26-066)
Atlassian publikuje poprawki do swoich produktów 02/26 (P25-065)
Google publikuje aktualizacje przeglądarki Chrome do wersji 145.0.7632.109/110 (P26-064)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-063)
Jak jednym wydarzeniem kalendarza można (w pewnych warunkach) wykonać dowolny kod? Podatność w Claude Desktop Extensions
CVE-2026-2441: pilnie aktualizuj Chrome — zero-day umożliwia wykonanie kodu po wejściu na złośliwą stronę
Chińska grupa UNC6201 wykorzystuje zero-day w Dell RecoverPoint (CVE-2026-22769) od połowy 2024 r.
Chiński wywiad przejął wirtualne systemy backupowe Dell
Ważna aktualizacja Dell RecoverPoint for Virtual Machines
Gdzie kończy się bezpieczeństwo sieci domowej, a zaczyna dziki zachód? Historia podatności i jej „usuwania”.
ATAK przez NOTATNIK
Jak AI niszczy bug bounty
Jak można było kraść pliki serwowane na localhost? Podatność XSS we wtyczce Live Preview (VSCode)
Jeden aktor odpowiada za 83% aktywnych ataków RCE na Ivanti EPMM (CVE-2026-1281, CVE-2026-1340)
[A]rmia jun[I]orów
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P26-058)
ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P26-057)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny. (P26-056)
Firma Wago informuje o nowych podatnościach w swoich produktach.(P26-055)
Krytyczna luka RCE w BeyondTrust (CVE-2026-1731) jest już wykorzystywana w atakach. Czas na pilne patchowanie
CISA dopisuje 4 aktywnie wykorzystywane luki do KEV (12 lutego 2026): ConfigMgr, Notepad++, SolarWinds WHD i Apple dyld
Krytyczna luka RCE w WPvivid Backup & Migration (900 000+ instalacji): CVE-2026-1357
Google Chrome: aktualizacja Stable (12 lutego 2026) – co oznacza skok do 145.0.7632.68 i dlaczego warto dopiąć rollout
Nowy Notatnik Windows: proste narzędzie, które stało się poważnym wektorem ataku
Wojsko ostrzega: hakerzy wykorzystują lukę w Microsoft Office
Kliknąłeś link w Notatniku?
Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji
Fortinet łata podatności wysokiej wagi: RCE w FortiSandbox i bypass uwierzytelniania w FortiOS
Apple łata zero-day w dyld (CVE-2026-20700) wykorzystywany w „ekstremalnie wyrafinowanych” atakach
Podatność klasy RCE w windowsowym Notatniku (Windows 11)