Podatności i biuletyny

Google publikuje aktualizację zabezpieczeń systemu Android 02/2025. (P25-036)
Krytyczne podatności zero-day w aplikacji BeyondTrust Remote Support
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2025-0003 (P25-035)
Krytyczna podatność w WhatsAppie była wykorzystywana do infekowania telefonów dziennikarzy.
Urządzenia Palo Alto z krytycznymi podatnościami… znanymi od lat
Microsoft da im choćby 110 000 zł. Gigant nagrodzi „dobrych hakerów”
Co to znaczy V 10?
Zaczynamy odliczanie! Apple łata pierwszy zero-day w 2025 roku
Podatności w nowych urządzeniach Apple. Producent uspokaja
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-034)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P24-033)
Nowe podatności w produktach firmy B&R Industrial Automation.(P25-032)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-031)
Plan ochrony wyborów. Tak rząd chce walczyć z dezinformacją
Podatność w oprogramowaniu Eura7 CMSmanager
SonicWall płaci bug bounty Microsoftowi
Zhakował Subaru dla zabawy. Przeraził się tym, co zobaczył
Badacze zhakowali samochody Subaru
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-024)
Podatność w 7-Zipie umożliwia zdalnym atakującym ominięcie zabezpieczeń i wykonanie dowolnego kodu
Najnowszy Windows podatny na zdalny atak starą technologią OLE
Atlassian publikuje poprawki do swoich produktów 01/25 (P25-022)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2025. (P25-023)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-021)
Google publikuje aktualizację przeglądarki Chrome do wersji 132.0.6834.110/111 (P25-020)
Kłopoty Fortinetu – ujawnienie danych z 15 tysięcy zapór sieciowych!
Microsoft publikuje aktualizacje przeglądarki Microsoft Edge do wersji 132.0.6834.83/84 (P25-017)
Google publikuje aktualizację przeglądarki Chrome do wersji 132.0.6834.83/84 (P25-016)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P25-015)
Nowy zero-day w Fortinet wykorzystywany w atakach!
Dell publikuje listę podatności w swoich produktach (P25-014)
Firma SAP publikuje aktualizacje bezpieczeństwa 01/2025 (P25-013)
Styczniowy Wtorek Microsoftu 2025. (P25-012)
FortiNET wydaje aktualizacje dla swoich produktów. (P25-011)
Krytyczna luka w zabezpieczeniach UEFI. Można przejąć kontrolę nad komputerem (jest exploit)
Nuclei – zautomatyzowane narzędzie badaczy bezpieczeństwa z poważną luką
Krytyczny błąd 0day w Fortigate. Jest w trakcie exploitacji, przejmują dostępy do VPNa w firmach.
Poważna podatność zero-click wykryta w urządzeniach z Androidem firmy Samsung
Luki w zabezpieczeniach SonicWall VPN umożliwiają atakującym obejście mechanizmów uwierzytelniania
Admin alarm. Atakujący przejmują zdalne dostępy do firm. Kolejne krytyczne podatności 0day. Ivanti Connect Secure VPN.
Wariant botnetu Mirai wykorzystuje podatność w routerach do przeprowadzania ataków DDoS
Mozilla publikuje nowe aktualizacje zabezpieczeń dla swoich produktów. (P25-002)
Google publikuje aktualizację przeglądarki Chrome do wersji 131.0.6778.264/.265 (P25-001)
Polska TAMA chroni przed DDoS-ami
Exploit LDAPNightmare powoduje awarię LSASS i restarty kontrolerów domeny
Podatności w oprogramowaniu CTFd
Można ~prostym pakietem DNS zrestartować firewall od Palo Alto.
Groźna luka w zabezpieczeniach zapory sieciowej Palo Alto Networks wykorzystywana w środowisku naturalnym
Prometheus – setki tysięcy niezabezpieczonych serwerów dostępne dla wszystkich
Podatność w oprogramowaniu DirectAdmin Evolution Skin