Podatności i biuletyny

CVE-2025-14847 (MongoDB Server) — wyciek pamięci heap przez zlib w protokole MongoDB
CVE-2025-3232 — Mitsubishi Electric Europe B.V. smartRTU
CVE-2025-3232 w Mitsubishi Electric smartRTU: obejście uwierzytelniania i zdalne wykonanie komend (RCE) bez logowania
MongoDB: CVE-2025-14847 (zlib) – pilna łatka, bo luka może posłużyć do ataków zdalnych, także w scenariuszach RCE
CVE-2025-14733 (WatchGuard Fireware OS / Firebox)
CVE-2025-61884 – Oracle E-Business Suite (EBS)
GreyNoise IP Check – narzędzie pozwalające sprawdzić adres IP
Docker Hardened Images są teraz open source i darmowe: co to zmienia dla bezpieczeństwa kontenerów?
Kimwolf: gigantyczny botnet na Android TV przejmuje 1,8 mln urządzeń i uczy się „przetrwania” (ENS, DoT, podpisy ECC)
Google wygasza Dark Web Report. W tle: areszt za włam do poczty MSW Francji, „dziury” w chmurze i pozwy o szpiegowanie przez smart TV
Rola czujników pojemnościowych w cyfryzacji i inteligentnych systemach kontrolnych
Czujniki optyczne - ich zastosowanie i wpływ na efektywność w sektorze przemysłowym
Podatności w React Server Components zbierają żniwa… i pojawiają się kolejne
NTS – Network Time Security
Największe miasta świata pod względem ludności
WatchGuard ostrzega przed aktywnie wykorzystywaną luką RCE w Firebox (CVE-2025-14733)
Ponad 25 tys. urządzeń Fortinet z włączonym FortiCloud SSO wystawionych na zdalne ataki – co oznaczają CVE-2025-59718 i CVE-2025-59719
Zaktualizuj płytę główną albo nie zagrasz w popularną grę
HPE łata krytyczną lukę RCE w OneView. Co muszą zrobić administratorzy już dziś?
UEFI: błąd w płytach głównych Asrock, Asus, Gigabyte i MSI umożliwia ataki DMA we wczesnym rozruchu
Czujesz się inaczej w grudniu? Eksperci wyjaśniają coś bardzo ważnego
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-460)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-459)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-458)
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.146/.147 (P25-457)
Fabbrica clandestina di fuochi: sequestrati 50 kg nel Napoletano
Cisco ostrzega przed aktywnie wykorzystywanym 0-dayem w AsyncOS (CVE-2025-20393) — ataki na Secure Email Gateway/SEWM
CISA dodaje trzy luki do katalogu KEV: Cisco AsyncOS (Secure Email), SonicWall SMA1000 i ASUS Live Update (supply chain)
Krytyczna luka „React2Shell” (CVE-2025-55182) użyta w atakach ransomware — co musisz zrobić teraz
Podatności w oprogramowaniu routera WODESYS WD-R608U
Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową
Aktualizacje stały się nową normalnością. Dlaczego Apple, Google i Microsoft łatają dziś wszystko bez przerwy
Pimcore w sklepie internetowym – po co i dla kogo
Prawicowcy czy lewicowcy? Badanie pokazuje, iż część z nas jest bardziej podatna na teorie spiskowe
JumpCloud Remote Assist: luka CVE-2025-34352 umożliwia przejęcie systemu (Windows). Co muszą zrobić zespoły IT?
Fortinet: krytyczne obejścia uwierzytelniania już wykorzystywane. Co musisz zrobić teraz
Amazon: rosyjscy hakerzy coraz częściej wykorzystują błędne konfiguracje urządzeń brzegowych w atakach na infrastrukturę krytyczną
CISA publikuje siedem nowych poradników ICS (16 grudnia 2025)
Tajemniczy zero-day w Chromie naprawiony przez łatę Apple!
Nowe podatności w bibliotece React.js. (P25-452)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P25-451)
Podatności w oprogramowaniu WaveStore Server
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 143.0.3650.80 (P25-450)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-449)
Dworzec Warszawa Zachodnia przejdzie lifting. W planach nowy terminal
Sprawdź, jak działa program lojalnościowy w aplikacji InPost Mobile!
Tajemniczy zero-day w Google Chrome
Google i Apple wdrażają awaryjne zabezpieczenia po atakach zero-day
Fotobudki udostępniały zdjęcia klientów. Rażące zaniedbania zabezpieczeń
Nowy zero-day w Windows RasMan (DoS) – darmowe, nieoficjalne łatki 0patch. Co wiemy i jak się bronić