Podatności i biuletyny

Luka w GitHub Actions w repozytorium Snowflake umożliwiała command injection przez spreparowane zgłoszenia
Krytyczna luka w GitLab GraphQL pozwala na niezautoryzowane usuwanie publicznych projektów
Ataki DDoS zakłóciły działanie komunikatora Threema. Co wiadomo o incydencie?
PixelSmash, czyli podatność, która może zaatakować zewsząd
Podatność w oprogramowaniu OutSystems Service Center
Krytyczna luka w macOS Screen Sharing wykorzystana do instalacji koparek Monero
GeoServer bez poprawki: ujawnione zero-day jest już aktywnie sondowane
Aresztowania po oszustwie bankowym za 30 mln euro. Luka u dostawcy usług ujawniła ryzyko łańcucha dostaw
SAP Commerce Cloud pod ostrzałem: krytyczna luka CVE-2026-58231 już aktywnie wykorzystywana
Evooo1Bot: nowy botnet Linuksa zamienia routery i urządzenia brzegowe w węzły SOCKS5
NIST rozważa wykorzystanie AI do modernizacji NVD w obliczu lawinowego wzrostu liczby podatności
Globalna kampania ataków wykorzystuje krytyczną lukę VMware vCenter CVE-2026-59310
Evooo1Bot: nowy botnet Linuksa atakuje urządzenia wystawione do internetu
CISA rozszerza katalog KEV o luki w Metabase, Windows i Cisco Secure Firewall
Adobe Commerce pod ostrzałem: krytyczna luka CVE-2026-71362 aktywnie wykorzystywana po ujawnieniu
Ataki wykorzystują niezałataną lukę zero-day w GeoServer. Zagrożone wdrożenia z PostGIS i Oracle
Microsoft łata LegacyHive: zero-day w Windows umożliwiał lokalną eskalację uprawnień
Krytyczna luka SAP Commerce Cloud już wykorzystywana w atakach
Złośliwa karta SIM może przejąć modem. Niebezpieczna funkcja RUN AT w urządzeniach IoT
Chińscy hakerzy użyli agentów AI do autonomicznego ataku na infrastrukturę rządową Tajwanu
Intel i AMD łatają ponad 80 luk bezpieczeństwa w procesorach, firmware i narzędziach AI
Ivanti Endpoint Manager łata krytyczne luki: zdalne ataki, wyciek poświadczeń i ryzyko dla S3
ICS Patch Tuesday w OT: krytyczne poprawki od Siemens, Schneider Electric i Phoenix Contact
Luki w adnotacjach Zoom mogły umożliwić przejęcie klienta uczestnika spotkania
Aktywne wykorzystanie luki w VMware vCenter umożliwia trwały zdalny dostęp do środowisk firmowych
Kimwolf v7: botnet Android maskuje ataki DDoS jako legalny ruch HTTP/2
Krytyczna luka w SAP Commerce Cloud: CVE-2026-58231 umożliwia zdalne wykonanie kodu bez logowania
Adobe łata krytyczne luki CVSS 10.0 w ColdFusion i Campaign Classic
Microsoft łata 398 podatności, w tym aktywnie wykorzystywany zero-day w sterowniku Windows
ShieldBreak: nowy zero-day w Microsoft Defender umożliwia eskalację uprawnień do SYSTEM
Złośliwe wersje LiteLLM mogły narazić tysiące organizacji na wyciek sekretów
Cisco ASA i FTD pod ostrzałem: aktywnie wykorzystywana podatność DoS w usługach zdalnego dostępu
Krytyczna luka w Adobe Commerce i Magento umożliwia przejęcie kont klientów
Lazarus wykorzystuje zero-day w Windows do eskalacji do SYSTEM i wdrażania backdoora
Plug and Pwn: fałszywe urządzenia USB mogą dać uprawnienia SYSTEM w Windows
Nowy exploit na Microsoft SharePoint wykorzystywany w realnych atakach
Sierpniowy Wtorek Microsoftu 2026. (P26-322)
Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-321)
Qualcomm – Biuletyn bezpieczeństwa 08/2026. (P26-320)
Firma SAP publikuje aktualizacje bezpieczeństwa 08/2026 (P26-319)
Podatność w oprogramowaniu Magnolia CMS
Podatność w oprogramowaniu entr
Podatności w oprogramowaniu GNU cpio
Podatności w oprogramowaniu GNU Emacs
Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP
Fala DDoS-ów na polskich lokalnych ISP. „Haracz za ochronę”
Krytyczna luka w Progress Kemp LoadMaster w katalogu CISA KEV po setkach prób wykorzystania
N-able łata N-central po aktywnych atakach. Napastnicy uzyskiwali dostęp do systemów zarządzanych i utrzymywali trwałość
Metabase ponownie celem ataków: krytyczna luka SQL Injection wykorzystana do kradzieży danych klientów
Łatki generowane przez AI zawodzą w niemal połowie przypadków