Podatności i biuletyny

ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P24-413)
Podatności w oprogramowaniu OpenSolution QuickCMS
Krytyczna luka w WatchGuard Firebox (CVE-2025-9242) jest aktywnie wykorzystywana. Jak się bronić?
Firma Siemens informuje o nowych podatnościach w swoich produktach (P25-411)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-410)
Firma SAP publikuje aktualizacje bezpieczeństwa 11/2025 (P25-409)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P25-408)
Firefox 145 i Chrome 142 łatają luki o wysokiej wadze — co dokładnie naprawiono i jak gwałtownie się zabezpieczyć
“CitrixBleed 2” i krytyczne błędy w Cisco ISE: fala ataków na infrastrukturę tożsamości
Ivanti i Zoom łatają luki o wysokiej ważności: EPM (Ivanti Endpoint Manager) i klienci Zoom zagrożone eskalacją uprawnień i zapisem plików
Intel łata ponad 60 podatności (listopad 2025). Co to oznacza dla Twoich stacji roboczych i serwerów?
ICS Patch Tuesday (listopad 2025): luki załatane przez Siemens, Rockwell Automation, AVEVA i Schneider Electric
Federalne agencje nie dospatchowały wszystkich podatnych urządzeń Cisco – CISA ostrzega przed „aktywną eksploatacją”
Krytyczna aktualizacja – Microsoft łata aktywnie wykorzystywaną podatność w jądrze systemu Windows
CVE‑2025‑43300 — ImageIO out‑of‑bounds write (Apple iOS/iPadOS/macOS) — mapowanie MITRE ATT&CK
CVE-2025-55177 — WhatsApp (iOS/macOS): niepełna autoryzacja komunikatów synchronizacji urządzeń połączonych
QNAP łata luki wykorzystane na Pwn2Own Ireland 2025: co musisz zaktualizować i jak zabezpieczyć NAS
Cl0p publikuje listę ~30 ofiar kampanii na Oracle E-Business Suite. Co wiemy o atakach i jak się bronić
Popularna biblioteka JavaScript expr-eval z krytyczną luką RCE (CVE-2025-12735)
CISA nakazuje załatomanie zero-day Samsunga (CVE-2025-21042) wykorzystywanego do ataków spyware „LandFall”
CVE-2025-21042 — RCE w libimagecodec.quram.so (Samsung Galaxy)
LPI Security Essentials (Moduł 021.3) – Responsible Disclosure I Etyka
Krytyczna podatność w Androidzie umożliwia zdalne wykonanie kodu, bez interakcji ze strony użytkownika [CVE-2025-48593]
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-401)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-400)
Nastoletni sprawcy DDoS-ów złapani przez policję
Zarządzanie urządzeniami mobilnymi i stacjami roboczymi w Linux z Baramundi Management Suite 2025 R2
Prześwietlenie współczesnych sieci. Techniczne wyzwania bezpieczeństwa IoT/xIoT
Cisco łata krytyczne luki w Unified Contact Center Express (UCCX): RCE i eskalacja uprawnień
Krytyczna luka w Cisco UCCX pozwala uruchamiać komendy jako root (CVE-2025-20354)
Cisco ostrzega przed nowym wariantem ataku na Secure Firewall ASA/FTD (CVE-2025-20333 i CVE-2025-20362)
Google publikuje aktualizacje przeglądarki Chrome do wersji 142.0.7444.134/.135 (P25-399)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-398)
Apple łata 19 luk w WebKit. Aktualizacje iOS 26.1, macOS Tahoe 26.1 i Safari 26.1 – co musisz wiedzieć
CISA dodaje luki w Gladinet CentreStack/Triofox i Control Web Panel do katalogu KEV. Patchuj do 25 listopada 2025
Polska pod ostrzałem cyberataków: wyciek danych w SuperGrosz, incydent w Itace i ataki DDoS na BLIK
Hakerzy wykorzystują lukę w wtyczce Post SMTP dla WordPressa do przejmowania kont administratorów
Czy iPhone może złapać wirusa? Nowe zagrożenia i precyzyjny plan obrony
Kolejny atak DDoS na system BLIK
CVE – Kompleksowy Przewodnik Po Lukach Bezpieczeństwa
CL0P twierdzi, iż wykradł 0,5 TB danych z Ansell. Firma potwierdza „nieautoryzowany dostęp” – co wiemy i co robić?
Chińscy hakerzy skanują i eksploatują firewalle Cisco ASA w sieciach rządowych na całym świecie
Australia ostrzega przed infekcjami „BadCandy” na niezałatanych urządzeniach Cisco
CISA dodaje luki XWiki (RCE) i VMware (LPE) do katalogu KEV: co to oznacza dla Twojej infrastruktury
Japonia publikuje wytyczne OT dla fabryk półprzewodników: co to oznacza dla bezpieczeństwa produkcji
QNAP ostrzega o… krytycznej podatności w ASP.NET
Podatność w oprogramowaniu Eveo URVE Smart Office
Podatność w oprogramowaniu OpenSolution Quick.Cart
Wtyczka bezpieczeństwa WordPress ujawniała prywatne dane subskrybentom (CVE-2025-11705)
Cloud Atlas atakuje rosyjską branżę rolną przed forum branżowym — analiza techniczna, ryzyko i zalecenia