Podatności i biuletyny

Od czego zacząć? Przykładowy plan dla CISO, który chce zapanować nad NHI
Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia
Podatność w oprogramowaniu routerów SDMC NE6037
ShadowV2: nowy botnet oparty na Mirai „testował” ataki podczas awarii AWS. Co wiemy i jak się bronić
Node-Forge łata błąd omijający weryfikację podpisów (CVE-2025-12816). Co to znaczy dla Twoich aplikacji?
Dartmouth College potwierdza kradzież danych w kampanii na Oracle E-Business Suite
ASUS ostrzega przed nową krytyczną luką „authentication bypass” w routerach z AiCloud (CVE-2025-59366)
Gdy aktualizacja staje się zagrożeniem: błąd RCE w narzędziu Windows Update Health Tools
CISA potwierdza wykorzystywanie krytycznej luki w Oracle Identity Manager (CVE-2025-61757)
Mazda: brak wycieku danych i wpływu operacyjnego po kampanii na Oracle E-Business Suite
Canon potwierdza incydent po kampanii ataków na Oracle E-Business Suite (EBS)
CISA ostrzega o krytycznej podatności w Oracle Identity Manager
Od niewinnego snippetu do RCE – podatność XSS w Open WebUI
Jaki jest numer telefonu do Cyfrowego Polsatu?
Wielkopolskie Centrum Medycyny Pracy – zmieniając w przeglądarce numer ID, można było zobaczyć wyniki badań innych pacjentów.
Czy Kapitan Hack padł ofiarą ataku?
Cox Enterprises ujawnia naruszenie danych po włamaniu przez zero-day w Oracle E-Business Suite
CVE-2025-0111 — PAN‑OS: Authenticated File Read w interfejsie zarządzania (web)
Przegląd najnowszych biuletynów bezpieczeństwa Ubuntu (USN) — listopad 2025
Grafana: luka „admin spoofing” o maksymalnej wadze (CVE-2025-41115) — co musisz zrobić teraz
ICS-CERT informuje o nowych podatnościach w produktach firmy Festo SE & Co. KG. (P25-421)
ICS-CERT informuje o nowych podatnościach w produktach firmy Automated Logic. (P25-420)
ICS-CERT informuje o nowych podatnościach w produktach firmy Emerson. (P25-419)
GlobalProtect na celowniku: 2,3 mln prób dostępu do portali VPN Palo Alto w 5 dni
Nowa luka w SonicOS (CVE-2025-40601): błąd w SSLVPN pozwala zdalnie zawiesić zapory SonicWall
SolarWinds łatka trzy krytyczne luki RCE w Serv-U (CVE-2025-40547/48/49). Zaktualizuj do 15.5.3
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit
Podatności w oprogramowaniu SOPlanning
7-Zip pod ostrzałem: aktywne ataki na lukę RCE via symlinki (CVE-2025-11001) — co musisz zrobić teraz
Dziesiątki tysięcy routerów ASUS przejętych w kampanii „WrtHug”. Co wiemy i jak się bronić
CVE-2019-3396 — Atlassian Confluence “Widget Connector” RCE
CVE‑2025‑42944 – SAP NetWeaver AS Java
Atlassian publikuje poprawki do swoich produktów 10/25 (P25-418)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 142.0.3595.90 (P25-417)
Krytyczna luka w AIX. Zdalni atakujący mogą przejąć kontrolę nad serwerami IBM
Krytyczna podatność w aplikacji UniFi Access
Aktualizacja Google Chrome łata dwie podatności
Nowy rekord DDoS. 15,72 terabitów na sekundę.
Microsoft odpiera rekordowy atak DDoS. Chmura Azure
Podatność w oprogramowaniu Times Software E-Payroll
Podatności w oprogramowaniu Windu CMS
Chrome z nową luką zero-day. Zaktualizuj przeglądarkę już teraz
Google publikuje aktualizacje przeglądarki Chrome do wersji 142.0.7444.175/.176 (P25-416)
Fortinet FortiWeb: CISA daje tydzień na załatanie krytycznej luki CVE-2025-64446 (aktywnie wykorzystywanej)
Chrome 142 łata aktywnie wykorzystywaną lukę w V8 (CVE-2025-13223). Aktualizuj natychmiast
RondoDox wykorzystuje krytyczną lukę w XWiki (CVE-2025-24893) do przejmowania serwerów
Microsoft: botnet Aisuru użył 500 tys. IP w rekordowym ataku DDoS 15,72 Tb/s na Azure
Logitech potwierdza naruszenie danych po roszczeniach gangu Cl0p – co wiemy i co robić (analiza)
Prokurator Generalny Pensylwanii potwierdza wyciek danych po ataku INC Ransom — co wiemy i co robić
Tim Cook odchodzi z Apple? Zmiany od przyszłego roku