Podatności i biuletyny

Kanada: hacktywiści naruszyli systemy wody, energii i rolnictwa. Co wiemy i jak reagować
CVE-2025-24893: krytyczna luka w XWiki wykorzystywana do kopania kryptowalut
Atak na zakład produkujący komponenty do amerykańskiej broni jądrowej
Błędy w implementacji krzywej FourQ od Cloudflare pozwalały na odzyskanie klucza prywatnego [CVE-2025-8556]
Znana od roku podatność wtyczki WordPressa wykorzystywana do hakowania stron internetowych
Podatność w oprogramowaniu mMedica firmy Asseco
Krytyczna luka w python-socketio pozwala przejąć serwery przez kolejkę komunikatów (CVE-2025-61765)
QNAP ostrzega: NetBak PC Agent dla Windows podatny na krytyczną lukę w ASP.NET Core (CVE-2025-55315)
Stare luki w wtyczkach GutenKit i Hunk Companion masowo wykorzystywane do ataków na WordPressa
Branża gier pod ostrzałem
CISA nakazuje załatać krytyczną lukę w WSUS na Windows Server (CVE-2025-59287). Trwa aktywne wykorzystywanie
Jak Mierzyć Bezpieczeństwo w NIS2 – Metryki, Audyty I Ciągłe Doskonalenie
Czy Europa zacznie dbać o swoje otwarte oprogramowanie? najważniejsze inwestycje w projekty open-source
IBM TBSM: podatność na CVE-2025-33092 i CVE-2025-33143 w komponentach DB2 — co muszą zrobić zespoły operacyjne
DSA-6040-1: aktualizacja bezpieczeństwa Thunderbird dla Debiana (CVE-2025-11708…11715)
Alarm dla administratorów i działów bezpieczeństwa – krytyczna luka CVE-2025-59287 w Windows Server Update Services wykorzystywana przez cyberprzestępców! Zabezpiecz się, zanim Twoja infrastruktura padnie ofiarą ataku
Krytyczna luka w Windows Server WSUS już wykorzystywana w atakach (CVE-2025-59287)
Pwn2Own: badacz wycofał pokaz exploita na WhatsApp. Twierdzi, iż „prywatnie” ujawnił go Meta
Podatność w oprogramowaniu Studio Fabryka DobryCMS
BIND łata wysokie luki typu DNS cache poisoning (CVE-2025-40778, CVE-2025-40780). Co musisz zaktualizować i dlaczego to pilne
Podatność w oprogramowaniu Request Tracker
CISA ostrzega: krytyczna luka w LanScope Endpoint Manager aktywnie wykorzystywana (CVE-2025-61932)
Microsoft wyłącza podgląd w folderze „Pobrane” – nowe zabezpieczenie przed kradzieżą skrótów NTLM
Google publikuje aktualizacje przeglądarki Chrome do wersji 141.0.7390.122/.123 (P25-373)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P25-372)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P25-371)
Pwn2Own: milion dolarów za zero-click na WhatsAppa
Podatności w oprogramowaniu OpenSolution QuickCMS
Podatności w oprogramowaniu kamer Vilar VS-IPC1002
Badaczom udało się zhakować Formułę 1 i “wykraść” paszport Verstappena
GitLab publikuje aktualizacje dla swoich produktów. (P25-370)
Rockwell Automation 1783-NATR: trzy luki (CVE-2025-7328/-7329/-7330), krytyczny wektor zdalny i aktualizacja do firmware 1.007
Ponad 73 tys. firewalli WatchGuard Firebox narażonych na krytyczną lukę (CVE-2025-9242). Co musisz zrobić teraz
CISA ostrzega przed wykorzystywanymi lukami w Apple, Kentico i Microsoft. Co to oznacza dla Twojej organizacji?
TARmageddon (CVE-2025-62518): krytyczna luka w async-tar/tokio-tar może prowadzić do RCE
TP-Link łata cztery luki w bramkach Omada — dwie umożliwiają zdalne wykonanie kodu
Pwn2Own Ireland 2025: ponad 520 tys. dol. wypłat w 1. dniu — 34 zero-daye na drukarki, NAS-y i smart home
Aktualizacja Windows 11 wyłącza obsługę klawiatury i myszy w trybie odzyskiwania
CISA ostrzega przed krytyczną luką w SMB na Windowsach
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-369)
7-Zip informuje o podatności w swoim produkcie. (P25-368)
Podatność w oprogramowaniu SIMPLE.ERP
Podatność w oprogramowaniu NetBird VPN
Cyberprzestępcy nie muszą „hackować”. Po prostu się logują
Poważny atak na F5! Hakerzy wykradli poufne informacje z systemów firmy
Chiny oskarżają USA o włamania do Narodowego Centrum Czasu. Co wiemy i co to oznacza dla bezpieczeństwa krytycznej synchronizacji?
Gladinet łata aktywnie wykorzystywaną lukę zero-day w CentreStack. Co wiemy i co robić?
Luki w Fuji Electric V-SFT (HMI Configurator): analiza techniczna, skutki dla OT i jak się zabezpieczyć
Firma Eaton informuje o podatnościach w swoich produktach. (P25-367)
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P25-366)