Podatności i biuletyny

Luki w systemach kontroli dostępu dormakaba: jak „cyber” może przełożyć się na otwieranie drzwi w realu
Podatności w oprogramowaniu routera LV-WR21Q
“6 podatności” i problemy w kontakcie z Wired. Responsible disclosure czy wyciek?
Microsoft publikuje awaryjną aktualizację OOB: poprawka na zawieszanie się klasycznego Outlooka (PST w OneDrive/Dropbox)
CVE-2026-24061: krytyczne obejście uwierzytelnienia w GNU InetUtils telnetd daje zdalny dostęp root
CISA ostrzega: aktywnie wykorzystywana luka LFI w Zimbra Collaboration (CVE-2025-68645)
CISA dopisuje 4 podatności do KEV: Zimbra, Versa Concerto, Vite i eslint-config-prettier – aktywna eksploatacja i termin działań do 12.02.2026
Pwn2Own Automotive 2026: 76 unikatowych 0-day i ponad 1,0 mln USD nagród. Fuzzware.io zgarnia tytuł Master of Pwn
Cisco informuje o nowych podatnościach. (P26-028)
Oracle publikuje kwartalny biuletyn zabezpieczeń – 01/2026. (P26-027)
Atlassian publikuje poprawki do swoich produktów 01/26 (P25-026)
Google publikuje aktualizacje przeglądarki Chrome do wersji144.0.7559.96/.97 (P26-025)
CVE-2026-20045: ataki na zero-day w Cisco Unified CM – krytyczne RCE i eskalacja do roota
Atlassian, GitLab i Zoom łatają krytyczne luki: XXE, command injection i obejście 2FA (styczeń 2026)
SmarterMail WT-2026-0001: obejście uwierzytelniania i aktywne ataki 2 dni po wydaniu poprawki
Zautomatyzowane ataki na FortiGate: nadużycie FortiCloud SSO do zmian konfiguracji i kradzieży ustawień firewalla (styczeń 2026)
Podatność TCC Bypass w aplikacji Inkscape na MacOS
Podatności w oprogramowaniu Quick.Cart
Atak WhisperPair – miliony akcesoriów audio narażonych na przejęcie!
Jak można było usunąć czyjeś konto Firefox – podatność IDOR w API Mozilli
TP-Link łata CVE-2026-0629: obejście uwierzytelniania w kamerach VIGI pozwala przejąć urządzenie przez reset hasła
UK ostrzega przed trwającymi atakami prorosyjskich „hacktywistów”: DDoS wraca na pierwszy plan (NoName057(16), DDoSia)
Oracle CPU styczeń 2026: 336 poprawek i kilka „dziesiątek” CVSS 10.0 — co to znaczy operacyjnie?
Microsoft publikuje pozapasmowe (OOB) aktualizacje Windows: naprawa błędów z wyłączaniem (Secure Launch) i logowaniem do Cloud PC/Remote Desktop
„AI slop” nieczysto pogrywa ze sportem: jak generowane przez AI fejki mogą podważyć zaufanie kibiców, media i rynek zakładów
Windows 11 KB5074109 powoduje zawieszanie klasycznego Outlooka przy kontach POP — co wiemy i jak ograniczyć wpływ
WhisperPair (CVE-2025-36911): jak błąd w Google Fast Pair pozwala przejąć słuchawki i… śledzić użytkownika
Cisco łata krytyczny zero-day w AsyncOS (CVE-2025-20393) wykorzystywany od listopada – co to oznacza dla Secure Email Gateway
Zagrożenie dla słuchawek przez lukę. Natychmiast zaktualizuj oprogramowanie
Luka w chipsetach Broadcom Wi-Fi pozwala „wyłączyć” sieć 5 GHz jednym pakietem. Co wiemy i jak się bronić?
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-018)
Cisco informuje o krytycznych podatnościach. (P26-016)
FortiNET wydaje aktualizacje dla swoich produktów. (P26-015)
Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.59/60 (P26-014)
Pierwszy Patch Tuesday w 2026 roku – Microsoft łata 114 podatności w Windows, w tym atakowany zero-day
Microsoft Patch Tuesday (styczeń 2026): 114 poprawek i 3 luki zero-day – jedna aktywnie wykorzystywana (CVE-2026-20805)
SAP Security Patch Day: styczeń 2026 — 4 krytyczne luki (SQLi/RCE/Code Injection) i co zrobić w pierwszej kolejności
Adobe łata krytyczną lukę w Apache Tika używanym przez ColdFusion (CVE-2025-66516)
Podatność w aplikacji mobilnej Crazy Bubble Tea
Podatność w oprogramowaniu Ysoft SafeQ 6
Nowe luki w Cisco Snort 3 zagrażają inspekcji ruchu sieciowego
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 143.0.3650.139 (P26-005)
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P26-004)
GitHub publikuje aktualizacje dla swoich produktów. (P26-003)
Microsoft łata CVE-2026-0628 w Edge: co zmienia aktualizacja i dlaczego wersja 144 jest istotna
Krytyczna luka SQL Injection w produktach Advantech (CVE-2025-52694) – co wiemy i jak się zabezpieczyć
Nowy rok i stare oprogramowanie – które produkty Microsoft utracą wsparcie w 2026
Eksploit na „ESXicape”: dlaczego to, iż powstał ponad rok przed ujawnieniem, powinno martwić każdego admina VMware
CISA zamyka 10 Emergency Directives: co oznacza „sunset” i dlaczego wygrywa model KEV + BOD 22-01
Trend Micro łata krytyczną lukę RCE w Apex Central (CVE-2025-69258) – pilna aktualizacja do Build 7190