Podatności i biuletyny

Zmieniając ID można było pobierać zdjęcia ‘źle zaparkowanych’ samochodów innych kierowców [Szczecin]
Firma GE Vernova informuje o nowych podatnościach w swoich produktach (P26-067)
Anthropic uruchamia Claude Code Security: skanowanie podatności „jak człowiek”, ale z AI (i z człowiekiem w pętli)
CISA dodaje dwie aktywnie wykorzystywane luki w Roundcube do KEV: krytyczne RCE (CVSS 9.9) i XSS przez SVG
Google stara się załatać błędy, ponieważ kod exploita został upubliczniony
CVE-2026-21513 w MSHTML: jak APT28 omija MotW i doprowadza do wykonania plików (analiza Akamai)
Vertiv wprowadza przełącznik KVM do zdalnego zarządzania infrastrukturą IT
Krajobraz zagrożeń 12-18/02/2026
Krytyczna luka w telefonach Grandstream GXP1600 umożliwia „ciche” podsłuchiwanie rozmów (CVE-2026-2329)
Windows 11 dostaje aktualizację, na którą czekali wszyscy. Internet sprawdzisz jednym kliknięciem
Tydzień temu była bardzo duża zmiana w polskich sieciach komórkowych
F5 Networks publikuje podatności dla swoich produktów. (P26-066)
Atlassian publikuje poprawki do swoich produktów 02/26 (P25-065)
Google publikuje aktualizacje przeglądarki Chrome do wersji 145.0.7632.109/110 (P26-064)
ICS-CERT informuje o podatności w produktach firmy Delta Electronics. (P26-063)
Skróty klawiaturowe w Windows, które ułatwią pracę z komputerem
Jak jednym wydarzeniem kalendarza można (w pewnych warunkach) wykonać dowolny kod? Podatność w Claude Desktop Extensions
CVE-2026-2441: pilnie aktualizuj Chrome — zero-day umożliwia wykonanie kodu po wejściu na złośliwą stronę
Chińska grupa UNC6201 wykorzystuje zero-day w Dell RecoverPoint (CVE-2026-22769) od połowy 2024 r.
Chiński wywiad przejął wirtualne systemy backupowe Dell
Ważna aktualizacja Dell RecoverPoint for Virtual Machines
Aktualizacja Chrome 145 usuwa krytyczną lukę CVE-2026-2441 typu zero-day
DJI Romo: Modder używa kontrolera PS5 do sterowania odkurzaczem robota, uzyskuje dostęp do 7000 kamer robota
Jak naprawić problemy z aktualizacją Windows 11 — kompletny poradnik
Gdzie kończy się bezpieczeństwo sieci domowej, a zaczyna dziki zachód? Historia podatności i jej „usuwania”.
Groźna luka w Google Chrome. Wystarczyło wejść na stronę
ATAK przez NOTATNIK
Pilna aktualizacja dla Chrome. Google łata pierwszą lukę zero-day w 2026 roku
Jak AI niszczy bug bounty
Atak DDoS na KSeF. Minister finansów alarmuje
Jak można było kraść pliki serwowane na localhost? Podatność XSS we wtyczce Live Preview (VSCode)
Moje.cert.pl: rok darmowych audytów i nowa funkcja, którą powinien sprawdzić każdy admin
Jeden aktor odpowiada za 83% aktywnych ataków RCE na Ivanti EPMM (CVE-2026-1281, CVE-2026-1340)
[A]rmia jun[I]orów
Rządowy system faktur KSeF – drogi, niesprawny i niebezpieczny
Audyt bezpieczeństwa obiektu – co należy sprawdzić w praktyce
Polskie wojsko ostrzega przed Microsoft Office. Jest aż tak źle
Nowa luka w Microsoft Office wykorzystywana w phishingu
ICS-CERT informuje o nowych podatnościach w produkcie firmy Hitachi Energy. (P26-058)
ICS-CERT informuje o nowych podatnościach w produktach firmy AVEVA (P26-057)
Firma Siemens informuje o nowych podatnościach w swoich produktach oraz aktualizuje starsze biuletyny. (P26-056)
Firma Wago informuje o nowych podatnościach w swoich produktach.(P26-055)
Krytyczna luka RCE w BeyondTrust (CVE-2026-1731) jest już wykorzystywana w atakach. Czas na pilne patchowanie
CISA dopisuje 4 aktywnie wykorzystywane luki do KEV (12 lutego 2026): ConfigMgr, Notepad++, SolarWinds WHD i Apple dyld
Krytyczna luka RCE w WPvivid Backup & Migration (900 000+ instalacji): CVE-2026-1357
Google Chrome: aktualizacja Stable (12 lutego 2026) – co oznacza skok do 145.0.7632.68 i dlaczego warto dopiąć rollout
Nowy Notatnik Windows: proste narzędzie, które stało się poważnym wektorem ataku
GEO zamiast SEO. Jak pozycjonować sklep pod AI Search i modele językowe?
Komunikat Wojska Polskiego. Ostrzeżenie dla użytkowników MS Office
Tysiące ataków zatrzymanych. Moje.cert.pl z nową funkcjonalnością