Podatności i biuletyny

Krytyczna luka w NASA/JPL AIT-GUI pozwalała na zdalne wykonywanie poleceń bez uwierzytelnienia
CISA dodaje krytyczną lukę Zimbra CVE-2026-73570 do katalogu KEV po potwierdzeniu aktywnej eksploatacji
Named pipes w Windows pod ostrzałem: jak bezpiecznie projektować komunikację międzyprocesową
Krytyczna luka w isolated-vm umożliwia RCE na hoście i przełamanie izolacji V8
Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Nowe zagrożenie dla środowisk ICS i SCADA
Luka w N-able Passportal ujawniła klucze dostępu do sejfów haseł
Cl0p wykorzystuje lukę w PTC Windchill do ataków na ponad 40 organizacji
Aktywna eksploatacja krytycznej luki w Zimbra Collaboration Suite. CVE-2026-73570 pod presją ataków
GitLab CVE-2026-19478 aktywnie wykorzystywana: krytyczna luka w GraphQL wymaga natychmiastowej aktualizacji
Cisco łata dziewięć krytycznych podatności w Crosswork i Secure Workload
Krytyczna luka w Microsoft Entra ID: CVE-2026-69836 z CVSS 10.0 i ryzykiem zdalnego wykonania kodu
Jak można było wykraść token Jira w Snowflake – podatny workflow GitHub Actions
Cisco informuje o podatnościach w swoich produktach. (P26-333)
Nowe podatności w produktach firmy Citrix (P26-332)
Oracle publikuje biuletyn zabezpieczeń – 08/2026. (P26-331)
Atlassian publikuje poprawki do swoich produktów 08/26 (P26-330)
Agentic AI jako nowy insider threat w organizacjach: jak autonomiczni agenci zmieniają model ryzyka
Krytyczna luka w GitLab była wykorzystywana już krótko po ujawnieniu
Cisco łata krytyczne luki w Crosswork i Secure Workload. Zagrożenie dla środowisk korporacyjnych
Atlassian i Splunk usuwają setki podatności krytycznych i wysokiego ryzyka
Atak Spectre na Cloudflare Workers ujawnił możliwość wycieku JWT między współlokowanymi izolacjami
CDN Tsunami: nowa klasa ataków DoS wykorzystująca translację HTTP/3 do HTTP/1.1
Luki w JFrog Artifactory zwiększają ryzyko ataków na łańcuch dostaw oprogramowania
Aktywne ataki wspomagane przez AI na sterowniki Siemens S7. Rosnące zagrożenie dla środowisk OT i ICS
Operation CameraSwarm: przejęcie 14 tys. kamer Dahua ujawnia krytyczne słabości IoT
Krytyczna luka w isolated-vm umożliwia ucieczkę z sandboxa JavaScript i grozi potencjalnym RCE
Aktywne wykorzystanie luki RCE w Zimbra przez komponent SNMP. Administratorzy muszą działać natychmiast
Krytyczna luka w Citrix NetScaler pozwala obejść uwierzytelnianie w wybranych wdrożeniach Gateway i AAA
Podatności w oprogramowaniu ATutor
Integracja danych administracyjnych zmienia statystykę. GUS wykorzystuje „ślady życia” Polaków
Podatności w oprogramowaniu nnn
5 zmian w Good Lock Wonderland. Aktualizacja Samsunga z istotnymi nowościami
Wygasła karta płatnicza przez cały czas może działać. Eksperci ujawniają lukę w systemie
Podatność w oprogramowaniu Carbone
Windows w praktyce: zjawisko korozji domeny, czyli dlaczego istotne błędy często nie mają swojego identyfikatora CVE
Podatność w Firefox JIT wykorzystana w łańcuchu browser-to-kernel
Krytyczna luka w Payment Gateway Pix for WooCommerce do 1.5.0 umożliwia zdalne wykonanie kodu
Krytyczna luka RCE w D-Link DNS-340L i innych NAS-ach: CVE-2024-10914 bez poprawek dla urządzeń legacy
Luka SQL Injection w QSM zagroziła ponad 40 tys. stron WordPress
Krytyczna luka RCE w ipTIME A3004T: usługa EAD może umożliwiać pełne przejęcie routera
Krytyczna luka w Forminator dla WordPressa: nieuwierzytelnione usuwanie plików może prowadzić do przejęcia witryny
Podatność SSRF w flyto_core do 2.26.7: DNS rebinding pozwala ominąć walidację URL
Probo do wersji 0.222.2 z luką cross-tenant IDOR. Ryzyko ujawnienia danych między organizacjami
Duplicati 2.2.0.3: wyciek klucza JWT umożliwia przejęcie uprawnień administratora
PhpSysInfo 3.4.5: obejście listy dozwolonych adresów IP prowadzi do ujawnienia informacji systemowych
Krytyczna luka w macOS Screen Sharing aktywnie wykorzystywana w atakach
Evooo1Bot atakuje urządzenia brzegowe z Linuksem i zamienia je w proxy SOCKS5
Aktor powiązany z Chinami wykorzystuje lukę VMware vCenter i wdraża ransomware pochodne od Babuk
Krytyczna luka w SAP Commerce Cloud wykorzystana trzy dni po ujawnieniu
Jak serwery MCP mogą ujawniać sekrety przedsiębiorstwa i zwiększać ryzyko cyberataków