Podatności i biuletyny

MikroTik łata krytyczne luki w RouterOS. Ataki umożliwiały przejęcie routerów przez SSH
SAP łata krytyczną lukę OVERPASS w jądrze systemu
StyleSmuggler: krytyczny zero-day w Magento i Adobe Commerce wykorzystywany w aktywnych atakach
Krytyczny łańcuch luk w FreeIPA pozwala anonimowo przejąć uprawnienia administratora
Atak na Liquid Network: hakerzy zwrócili 263 mln USD po kradzieży bitcoinów
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P26-355)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 152.0.4191.62 (P26-354)
Z pamiętnika admina #4
Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.
CISA dodaje aktywnie wykorzystywaną lukę Google Chromium V8 do katalogu KEV
Naruszenie JetBrains Cadence po luce w TeamCity. Wyciek poświadczeń AWS i ryzyko dla kodu źródłowego
Broadcom łata krytyczne luki VM-escape w VMware Workstation i Fusion
Krytyczna luka w Elementor Pro umożliwia przejęcie witryn WordPress
Zero-day w Magento i Adobe Commerce umożliwia trwałe przejęcie sklepów internetowych
Podatności w oprogramowaniu Mikrotik RouterOS
Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja
Krytyczna luka SQL Injection w Sangoma Switchvox aktywnie wykorzystywana do zdalnego wykonania kodu
Cisco łata krytyczną lukę RCE w przełącznikach Nexus 9000 opartych na Silicon One
Chińscy operatorzy wykorzystują agentów AI w wielokrajowej kampanii cybernetycznej
VMware Workstation i Fusion z krytycznymi poprawkami bezpieczeństwa. Luki umożliwiały wykonanie kodu na hoście
HPE łata krytyczne luki RCE w ArubaOS-CX. Zagrożone przełączniki klasy enterprise
Krytyczna luka PostGREShell w PostgreSQL pozwala przejąć bazę danych i serwer
Ponad 440 tys. prób ataków na WordPress. Krytyczne luki RCE w Super Forms i Elementor Pro pod ostrzałem
Plex wzywa do pilnej aktualizacji po usunięciu wielu nieujawnionych luk bezpieczeństwa
Google łata aktywnie wykorzystywaną lukę zero-day w V8 przeglądarki Chrome
ICS-CERT informuje o nowych podatnościach w produktach firmy Inductive Automation (P26-352)
Nowe podatności w produktach OPC Foundation. (P26-351)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0007 (P26-350)
F5 Networks publikuje podatnościach dla swoich produktów. (P26-349)
Znowu oni! SonicWall ostrzega przed nowymi zero-dayami wykorzystywanymi w atakach!
CVE-2026-59827 w Metabase: uwierzytelnione RCE przez deserializację obiektów Java w H2
Atak „machine-speed”: agenci AI skrócili operację ransomware z dwóch tygodni do 10 godzin
CVE-2025-57819 w FreePBX: krytyczne RCE przez nieuwierzytelnione SQL Injection w Endpoint Manager
Cisco ostrzega przed lukami w Secure Email i łata krytyczne podatności w IOS XR oraz Nexus 9000
FalconFlank ujawnia lokalną eskalację uprawnień w CrowdStrike Falcon Sensor
CISA rozszerza katalog KEV o siedem aktywnie wykorzystywanych podatności
Krytyczna luka w Cisco Nexus 9000 pozwala na zdalne przejęcie urządzeń bez uwierzytelnienia
Krytyczna luka w All-in-One WP Migration naraża miliony stron WordPress na zdalne przejęcie
CVE-2026-9586 w Sangoma Switchvox aktywnie wykorzystywana do przejmowania systemów VoIP
HPE usuwa krytyczną lukę RCE w ArubaOS-CX. Zagrożone przełączniki enterprise
Kompromitacja rejestru Coder umożliwiła dystrybucję złośliwych modułów Terraform
Krytyczna luka w Elementor Pro pozwala przejąć witryny WordPress
Plex wzywa do natychmiastowej aktualizacji. Krytyczne poprawki bezpieczeństwa dla Plex Media Server i Plex Desktop
Podatność w oprogramowaniu OptimiDoc Server (On-Premise)
Cisco informuje o krytycznej podatności. (P26-344)
ICS-CERT informuje o nowych podatnościach w produktach firmy Rockwell Automation. (P26-343)
Google publikuje aktualizacje przeglądarki Chrome do wersji 152.0.7977.75/.76 (P26-342)
Mozilla publikuje nowe aktualizacje swoich produktów. (P26-341)
Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl
Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!