Podatności i biuletyny

AirSnitch: dlaczego „client isolation” w Wi-Fi może dawać fałszywe poczucie bezpieczeństwa
CVE-2026-2256: luka w MS-Agent (ModelScope) pozwala na wykonanie poleceń systemowych i potencjalne pełne przejęcie hosta
Iran Cyber Front: rośnie aktywność hacktywistów, a państwowe APT (na razie) pozostają w cieniu
Google łata Androida: zero-day w komponencie Qualcomm (CVE-2026-21385) wykorzystywany w atakach
Google z gigantyczną aktualizacją naprawczą. Łata 129 luk, a w tym krytyczną związaną z układami Qualcomm
Luka w Chrome pozwalała przejąć Gemini Live i eskalować uprawnienia przez rozszerzenie (CVE-2026-0628)
AWS Security Bulletin 2026-005: trzy podatności w AWS-LC (CVE-2026-3336/3337/3338) — obejście walidacji PKCS#7 i boczny kanał timingowy w AES-CCM
APT28 powiązany z CVE-2026-21513: zero-day w MSHTML pozwala ominąć MotW i uruchamiać pliki przez LNK/HTML
Pilna aktualizacja Androida. Lepiej nie zwlekaj
Madison Square Garden potwierdza wyciek danych po ataku na Oracle E-Business Suite: co wiemy i jak ograniczyć ryzyko
Blokada konta to spory problem. Ale w ten sposób jej nie odwrócisz
Kluczowa aktualizacja na telefonach Samsung. Leczy aż 65 podatności na ataki
System SCADA: Serce nowoczesnej fabryki. Kompletny przewodnik po optymalizacji produkcji
Kolejne podatności w popularnych dodatkach do VS Code: 128 mln pobrań, eksfiltracja danych oraz zdalne wykonanie kodu
Problemy z walidacją nazw plików umożliwiały RCE i patch bypass w narzędziu FreeScout
Cyber Advisory Sophos: wzrost ryzyka cyberataków w cieniu eskalacji USA–Izrael–Iran (marzec 2026)
Hackerskie uderzenie w irańskie aplikacje i serwisy po uderzeniach USA–Izrael: co wiemy i jakie są ryzyka
Podatności w oprogramowaniu DobryCMS
Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD
Kimwolf: kim jest botmaster „Dort” i dlaczego ta historia ma znaczenie dla obrony sieci?
ClawJacked: podatność pozwalająca złośliwym stronom przejąć lokalne agenty OpenClaw przez WebSocket
4,8 mln USD w kryptowalutach skradzione po tym, jak koreański urząd skarbowy ujawnił seed frazę portfela
Dziura Windows Metafile kończy 20 lat. Wyrządziła wiele szkód
Podatność w oprogramowaniu Pro3W CMS
Podatności w oprogramowaniu PluXml CMS
Nowa droga startowa? Kraków Airport z decyzją środowiskową
Lutowa aktualizacja Windows 11 już jest. Przynosi test prędkości łącza, natywnego Sysmona i nowe emoji
Alldocube potwierdza krytyczne luki w zabezpieczeniach kilku tabletów, obiecując aktualizacje OTA na początku przyszłego miesiąca
Podatność w oprogramowaniu Omega-PSIR
SolarWinds łata 4 krytyczne podatności RCE w Serv-U (CVE-2025-40538 – CVE-2025-40541)
Cisco Catalyst SD-WAN: krytyczny zero-day CVE-2026-20127 aktywnie wykorzystywany od 2023 r. – jak działa i co robić teraz
Podatność w oprogramowaniu Simple.ERP
CISA wydaje Emergency Directive dla Cisco SD-WAN: aktywnie wykorzystywany łańcuch CVE-2026-20127 + CVE-2022-20775 daje trwałą kontrolę nad siecią
Google publikuje aktualizacje przeglądarki Chrome do wersji 145.0.7632.116/117 (P26-074)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0001(P26-073)
Firma SolarWinds informuje o podatnościach w swoich produktach. (P26-072)
Krytyczna luka RCE w routerach Zyxel: CVE-2025-13942 w UPnP pozwala na zdalne wykonanie poleceń
GitLab publikuje aktualizacje dla swoich produktów. (P26-071)
Alarm dla deweloperów: Claude Code z luką bezpieczeństwa!
Gruba afera. Ktoś od 3+ lat infekował na całym świecie firmy o wysokim znaczeniu strategicznym oraz infrastrukturę krytyczną.
Windows 11 nie uruchamia się po instalacji najnowszej poprawki Microsoftu. Uważajcie
CISA potwierdza aktywne wykorzystanie luki FileZen (CVE-2026-25108). Co wiemy i jak się zabezpieczyć?
VMware Aria Operations: luka RCE w procesie migracji wsparcia (CVE-2026-22719) i dwie kolejne podatności – co oznacza VMSA-2026-0001
Uwaga! Google Chrome pilnie łata luki, które mogą pozwolić hakerom na włamanie – zaktualizuj teraz!
Podatność w wielu programach Finka
Uwaga: poprawka bezpieczeństwa KB5077181 dla Windows 11 powoduje poważne problemy ze stabilnością systemu
Podatność w wielu urządzeniach Slican
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 145.0.3800.70 (P26-068)
Autonomiczne agenty AI tworzą nową klasę ataków supply chain: gdy „socjotechnika” celuje w algorytmy, nie w ludzi
Android: aplikacje „mental health” z 14,7 mln instalacji z istotnymi lukami bezpieczeństwa — co wykryto i jak się bronić