Podatności i biuletyny

Adobe Campaign Classic z krytycznymi lukami CVSS 10.0. Łatajcie!
Trzy podatności CVSS 10.0 w ServiceNow
Langflow 1.8.4: podatność Path Traversal może prowadzić do zdalnego wykonania kodu
Linksys E1200: nieuwierzytelnione wstrzyknięcie poleceń systemowych może prowadzić do przejęcia routera
CubeCart 6.7.4 z luką Stored XSS w panelu produktów. Zagrożone sesje administratorów i klientów
CubeCart 6.7.4 z luką XSS w komunikatach GUI. CVE-2026-54644 naprawione w wersji 6.7.5
CubeCart 6.7.4 z luką SQL Injection w module konserwacji bazy danych
CubeCart 6.7.4: uwierzytelnione SQL Injection w panelu administracyjnym
C-MOR 6.0104: podatność Directory Traversal umożliwia nieautoryzowany odczyt plików systemowych
Krytyczna luka w GiveWP umożliwia zdalne wykonanie kodu na serwerach WordPress
CVE-2026-51133: podatność XSS w C-MOR Video Surveillance do wersji 6.0104
PaperCut łata krytyczne luki wykorzystywane w łańcuchu ataku na serwery druku
Krytyczna luka Ruby on Rails pod ostrzałem atakujących. CVE-2026-66066 zagraża aplikacjom z Active Storage
ServiceNow łata trzy krytyczne podatności typu code injection w platformie AI
Departament Sprawiedliwości USA koryguje komunikat o QTFY: agencje federalne były celem, ale nie wszystkie ofiarą włamania
Chiny używają zhackowanych routerków domowych na całym świecie do realizacji cyberataków.
Krytyczna luka w Cosmos EVM wykorzystana po publikacji poprawek. Zagrożone były działające blockchainy
Krytyczne luki w Unitree G1 pozwalają na zdalne przejęcie robota i atak łańcuchowy
Łańcuch dwóch luk w PaperCut umożliwia zdalne wykonanie kodu bez uwierzytelnienia
Pięć krytycznych luk w WordPressie zagraża przejęciem witryny i zdalnym wykonaniem kodu
Atak na filipińskie cele nuklearne i morskie: znane luki ownCloud i WordPress posłużyły do kradzieży danych
CISA rozszerza katalog KEV o luki w Red Hat, Linux Kernel, Microsoft SQL Server, Ajax.NET Professional i Citrix NetScaler
CISA rozszerza katalog KEV o luki w ownCloud, jądrze Linux i JFrog Artifactory
USA zaostrza nadzór nad zagranicznymi technologiami w sieci elektroenergetycznej
Frontier AI a cyberzagrożenia: zaawansowane modele wzmacniają możliwości atakujących
Agenci AI wykorzystali lukę w jądrze Linuksa do eskalacji uprawnień w środowisku OpenAI
Routery ZBT z fabrycznymi backdoorami: krytyczne luki umożliwiają zdalny root bez logowania
Krytyczna luka w cPanel i WHM pozwala przejąć uprawnienia root na serwerach współdzielonych
Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-339)
GitLab publikuje aktualizacje dla swoich produktów. (P26-338)
Google publikuje aktualizacje przeglądarki Chrome do wersji 152.0.7977.64/.65 (P26-337)
Krytyczna podatność w Ruflo pozwalała na przejęcie środowiska agentów AI
Podatności w oprogramowaniu dool
Dropshipping na Allegro ze Sky-Shop – od A do Z
Podatności programu TeamViewer. (P25-336)
NemoClaw i OpenClaw: błąd sieciowy w API Ollama umożliwia trwałe zatrucie modeli LLM
Masowy atak DDoS zakłócił działanie norweskich usług administracji cyfrowej
Chrome 152 usuwa 327 podatności bezpieczeństwa. Google przyspiesza tempo łatania luk
Krytyczne luki w Kaltura mwEmbed umożliwiają odczyt plików i potencjalne RCE
Krytyczna podatność RCE w Gitea aktywnie wykorzystywana do wdrażania payloadów typu miner
Adobe i Nvidia łatają dziesiątki krytycznych podatności w narzędziach AI, kreatywnych i enterprise
Ubiquiti łata trzy krytyczne luki w UniFi: zdalne ataki bez uwierzytelnienia
Podatność w oprogramowaniu GNU wget
CoSnitch: jedno kliknięcie wystarczyło, aby wysłać złośliwego prompta w Microsoft Copilot
Krajobraz Zagrożeń – 24.08.2026
128 m pod Bombajem. Tym tunelem popłynie 400 mln litrów odsolonej wody na dobę
Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B
Ktoś przejął 14 530 kamer Dahua
Cyberzagrożenia 2026 w liczbach: nowa podatność co 6 minut, exploit zanim wyjdzie łatka
Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter