Podatności i biuletyny

Pilny komunikat Wojsk Obrony Cyberprzestrzeni. Wystosowano apel
Wojsko ostrzega: hakerzy wykorzystują lukę w Microsoft Office
Kliknąłeś link w Notatniku?
Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji
Fortinet łata podatności wysokiej wagi: RCE w FortiSandbox i bypass uwierzytelniania w FortiOS
Apple łata zero-day w dyld (CVE-2026-20700) wykorzystywany w „ekstremalnie wyrafinowanych” atakach
Podatność klasy RCE w windowsowym Notatniku (Windows 11)
Botnet AISURU/Kimwolf przeprowadza rekordowy atak DDoS o wielkości 31,4 Tbps
Windows 11 z poważną luką bezpieczeństwa. Winny Notatnik z funkcjami AI
Łatka dla systemu Windows 11 z lutego 2026 r: KB5077181 i KB5075941 naprawiają zero-day, błędy wyłączania
Patch Tuesday (luty 2026): Adobe łata 44 podatności w aplikacjach Creative Cloud – co to oznacza dla bezpieczeństwa
ICS Patch Tuesday (luty 2026): Siemens, Schneider Electric, AVEVA i Phoenix Contact łatają luki w OT/ICS
SAP Security Patch Day (luty 2026): 26 nowych poprawek i 1 aktualizacja – dwie luki „Hot News” do pilnego załatania
Microsoft łata 6 aktywnie wykorzystywanych zero-day w Patch Tuesday (luty 2026) – co wiemy i jak reagować
ZeroDayRAT: nowy „komercyjny zestaw szpiegowski”, który daje pełną kontrolę nad iOS i Androidem
CISA dodaje kolejną lukę w GitLab do katalogu KEV
Cyber Resilience Act (CRA) – Kompleksowy Przewodnik Dla Producentów
Nowa kampania cyberszpiegowska. Grupa Amaranth-Dragon atakuje strategiczne cele przy użyciu luki w WinRAR (CVE-2025-8088)
Nowe dokumenty w mObywatelu. Skorzystają juniorzy
Oddawałeś krew? Twoje zaświadczenie w IKP miało przewidywalny identyfikator
Łatajcie Cisco i F5! Wysoki stopień zagrożenia
CISA ostrzega: krytyczna luka RCE w SmarterMail (CVE-2026-24423) wykorzystywana w atakach ransomware
AISURU/Kimwolf: botnet, który dobił do 31,4 Tbps — jak działa i dlaczego te „krótkie” ataki są tak groźne
Cisco informuje o nowych podatnościach. (P26-046)
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 144.0.3719.104 (P26-045)
Qualcomm – Biuletyn bezpieczeństwa 02/2026. (P26-044)
F5 Networks publikuje kwartalny przegląd podatności dla swoich produktów – Luty 2026 (P25-043)
Krajobraz zagrożeń 28/01-04/02/2026
Podatność w WinRAR i infostealer w Pythonie
WatchGuard VPN dla Windows – poważna luka pozwala na eskalację uprawnień SYSTEM
Luka w Microsoft Office wykorzystana do szpiegostwa
18,75 USD za noc, by zapytać "Czy jest już dzień?" - Absurdalna ekonomia korzystania z tokenów OpenClaw
Metro4Shell (CVE-2025-11953): krytyczna luka w React Native Metro aktywnie wykorzystywana do przejęć środowisk deweloperskich
CISA ostrzega: krytyczna luka RCE w SolarWinds Web Help Desk jest aktywnie wykorzystywana (CVE-2025-40551)
Reklamy alkoholu działają silniej, niż myślimy
Moltbook staje się wirusowy, gdy badacze sygnalizują luki w zabezpieczeniach
OpenClaw: luka CVE-2026-25253 umożliwia 1-klikowe RCE przez złośliwy link
Rosyjscy hakerzy wykorzystują świeżo załataną lukę w Microsoft Office (CVE-2026-21509) w realnych atakach
Podatność w aplikacji mObywatel na iOS
Amerykańskie serwery, awaria Profilu Zaufanego i obawy o prywatność – KSeF jest już obowiązkowy
Kiedy warto aktualizować oprogramowanie telefona?
Exponowane instancje MongoDB wciąż padają ofiarą ataków wymuszeń – schemat „skanuj, wyczyść, zostaw okup” wraca
Piekielna aktualizacja nęka Polaków. Klik i jesteś bankrutem
Taka aktualizacja aplikacji, zaskutkuje blokadą telefonu. To chwila
Podatność w oprogramowaniu EAP Legislator
Krytyczna luka w produktach Cisco. Pilna aktualizacja
Zero-day w pakiecie Office wykorzystywany w atakach
Aktywnie wykorzystywana, krytyczna luka w Cisco Unified Communications
Dlaczego nie zauważyłeś największego cyberataku DDoS w historii
Aktualizacja systemu Windows 11 KB5074105 w wersji zapoznawczej: nowe funkcje i poprawki dla 25H2