Podatności i biuletyny

Botnet AISURU/Kimwolf przeprowadza rekordowy atak DDoS o wielkości 31,4 Tbps
Patch Tuesday (luty 2026): Adobe łata 44 podatności w aplikacjach Creative Cloud – co to oznacza dla bezpieczeństwa
ICS Patch Tuesday (luty 2026): Siemens, Schneider Electric, AVEVA i Phoenix Contact łatają luki w OT/ICS
SAP Security Patch Day (luty 2026): 26 nowych poprawek i 1 aktualizacja – dwie luki „Hot News” do pilnego załatania
Microsoft łata 6 aktywnie wykorzystywanych zero-day w Patch Tuesday (luty 2026) – co wiemy i jak reagować
ZeroDayRAT: nowy „komercyjny zestaw szpiegowski”, który daje pełną kontrolę nad iOS i Androidem
CISA dodaje kolejną lukę w GitLab do katalogu KEV
Cyber Resilience Act (CRA) – Kompleksowy Przewodnik Dla Producentów
Nowa kampania cyberszpiegowska. Grupa Amaranth-Dragon atakuje strategiczne cele przy użyciu luki w WinRAR (CVE-2025-8088)
Oddawałeś krew? Twoje zaświadczenie w IKP miało przewidywalny identyfikator
Łatajcie Cisco i F5! Wysoki stopień zagrożenia
CISA ostrzega: krytyczna luka RCE w SmarterMail (CVE-2026-24423) wykorzystywana w atakach ransomware
AISURU/Kimwolf: botnet, który dobił do 31,4 Tbps — jak działa i dlaczego te „krótkie” ataki są tak groźne
Cisco informuje o nowych podatnościach. (P26-046)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 144.0.3719.104 (P26-045)
Qualcomm – Biuletyn bezpieczeństwa 02/2026. (P26-044)
F5 Networks publikuje kwartalny przegląd podatności dla swoich produktów – Luty 2026 (P25-043)
Krajobraz zagrożeń 28/01-04/02/2026
Podatność w WinRAR i infostealer w Pythonie
WatchGuard VPN dla Windows – poważna luka pozwala na eskalację uprawnień SYSTEM
Luka w Microsoft Office wykorzystana do szpiegostwa
Metro4Shell (CVE-2025-11953): krytyczna luka w React Native Metro aktywnie wykorzystywana do przejęć środowisk deweloperskich
CISA ostrzega: krytyczna luka RCE w SolarWinds Web Help Desk jest aktywnie wykorzystywana (CVE-2025-40551)
OpenClaw: luka CVE-2026-25253 umożliwia 1-klikowe RCE przez złośliwy link
Rosyjscy hakerzy wykorzystują świeżo załataną lukę w Microsoft Office (CVE-2026-21509) w realnych atakach
Podatność w aplikacji mObywatel na iOS
Amerykańskie serwery, awaria Profilu Zaufanego i obawy o prywatność – KSeF jest już obowiązkowy
Exponowane instancje MongoDB wciąż padają ofiarą ataków wymuszeń – schemat „skanuj, wyczyść, zostaw okup” wraca
Podatność w oprogramowaniu EAP Legislator
Krytyczna luka w produktach Cisco. Pilna aktualizacja
Zero-day w pakiecie Office wykorzystywany w atakach
Aktywnie wykorzystywana, krytyczna luka w Cisco Unified Communications
Łotwa: Rosja przez cały czas największym zagrożeniem cybernetycznym — rekord ataków i rosnące ryzyko dla OT/ICS
OpenSSL łata lukę wysokiej wagi mogącą prowadzić do RCE (CVE-2025-15467). Co trzeba wiedzieć i zrobić
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-037)
Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.109/.110 (P26-036)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-035)
Atak na polską hurtownię kwiatów. 0-day w milionowej spółce
Uwzględnij WinRAR w swojej analizie ryzyka – realizowane są aktywne kampanie wykorzystujące lukę CVE-2025-8088
Prompt injection w Google Gemini – jak można było wykraść wydarzenia z kalendarza
ICS-CERT informuje o nowych podatnościach w produktach firmy Johnson Controls. (P26-034)
OpenSSL informuje o nowych podatnościach. (P26-033)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-032)
Microsoft informuje o krytycznej podatności w Office . (P26-031)
WinRAR: podatność path traversal CVE-2025-8088 przez cały czas masowo wykorzystywana — jak działa łańcuch ataku i co zrobić teraz
Ponad 6 tys. serwerów SmarterMail narażonych na automatyczne przejęcia kont admina (CVE-2026-23760)
Krytyczna luka „sandbox escape” w vm2 dla Node.js (CVE-2026-22709) – jak działa i co zrobić natychmiast
FG-IR-26-060 / CVE-2026-24858: krytyczne obejście uwierzytelniania FortiCloud SSO w FortiOS, FortiManager i FortiAnalyzer
Microsoft łata aktywnie wykorzystywany 0-day w Office (CVE-2026-21509) – obejście zabezpieczeń OLE/COM i pilne działania dla adminów
Niemal 800 tys. serwerów Telnet wystawionych na ataki zdalne – krytyczna luka CVE-2026-24061 i realne exploity w sieci