Podatności i biuletyny

Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny (P25-365)
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P25-364)
Podatności w produktach Cisco. Wydano rekomendacje
Adobe AEM Forms (CVE-2025-54253) już wykorzystywana w atakach: co muszą zrobić zespoły bezpieczeństwa
Hakerzy wykorzystują lukę SNMP w Cisco (CVE-2025-20352), aby instalować rootkita na przełącznikach
Luki w konfiguratorze HMI Fuji Electric (V-SFT) narażają zakłady przemysłowe na ataki
Gladinet łata aktywnie wykorzystywany zero-day w CentreStack (CVE-2025-11371)
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA
Podatność w oprogramowaniu Strapi
F5 Networks publikuje kwartalny przegląd podatności dla swoich produktów – Październik 2025 (P25-361)
5 Milionów Dolarów za Lukę: Rewolucja w Programie Apple Security Bounty
FortiNET wydaje aktualizacje dla swoich produktów. (P25-360)
Październikowy Wtorek Microsoftu 2025. (P25-359)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-358)
Urządzenia Cisco, Fortinet i Palo Alto Networks celem skoordynowanej kampanii cyberprzestępczej!
Nawet 5 mln dolarów za znalezienie krytycznej luki w produktach Apple – interesująca aktualizacja programu Security Bounty
Microsoft uszczelnia IE Mode w Edge po atakach z wykorzystaniem 0-day w Chakra
Jakie są najczęstsze błędy w zarządzaniu NHI i jak ich unikać – część 2
CVE-2025-11371: aktywnie wykorzystywana luka (0-day) w Gladinet CentreStack i Triofox — od LFI do RCE
Oracle publikuje Security Alert dla CVE-2025-61884 w E-Business Suite
Luka 0-click w WhatsApp pozwala na przejęcie pełnej kontroli nad urządzeniami Apple
Google publikuje aktualizacje przeglądarki Chrome do wersji 141.0.7390.65/.66(P25-352)
GitLab publikuje aktualizacje dla swoich produktów. (P25-351)
Krytyczna podatność w Redis. (P25-350)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P25-349)
Uwaga na atak Cl0p – zero-day uderzający w Oracle E-Business Suite!
RediShell czyli krytyczna podatność w Redis
Zimbra atakowana zero-dayem przez złośliwe pliki iCalendar
Krytyczna podatność w produktach Oracle. (P25-347)
Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!
Podniesienie uprawnień w VMware – grupa UNC5174 powiązana z Chinami wykorzystuje lukę CVE-2025-41244
Podatności i aktualizacje do produktów firmy PHOENIX CONTACT (P25-346)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2025-0015 i VMSA-2025-0016(P25-345)
Cisco informuje o nowych podatnościach. (P25-344)
Google publikuje aktualizacje przeglądarki Chrome do wersji 141.0.7390.54/55(P25-343)
Uwaga, administratorzy oraz zespoły bezpieczeństwa Splunk! Sześć krytycznych luk w Splunk Enterprise – analiza i rekomendacje
Hackowanie wodociągów na żywo!
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P25-339)
GitLab publikuje aktualizacje dla swoich produktów. (P25-338)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-337)
Krytyczne podatności RCE w PAD CMS – zagrożenie dla bezpieczeństwa publicznego
Uwaga! Zero-daye w firewallach Cisco wykorzystane w atakach ArcaneDoor
Krytyczne podatności RCE w PAD CMS – zgłoszenie przez ekspertów Securitum i analiza CERT Polska – konieczne natychmiastowe działania
Podatności w oprogramowaniu PAD CMS
Podatność w oprogramowaniu CivetWeb
Hackerzy vs dane medyczne. POKAZ HACKOWANIA NA ŻYWO
Ataki DoS lub RCE możliwe poprzez protokół SNMP w urządzeniach Cisco
Aplikacja Neon wyłączona. Tragiczna luka w zabezpieczeniach
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 140.0.3485.94 (P25-336)
Firma Wago informuje o nowych podatnościach w swoich produktach.(P25-335)