Podatności i biuletyny

Microsoft i Apple publikują krytyczne poprawki bezpieczeństwa dla chmury, tożsamości i macOS
Chrome 151 usuwa 41 luk bezpieczeństwa, w tym sześć krytycznych błędów pamięci
Krytyczne luki w TP-Link Omada zagrażają zero-touch provisioning i bezpieczeństwu sieci
Cisco łata 12 podatności w SD-WAN i IOS XE, w tym trzy krytyczne luki CVSS 9.9
WordPress łata krytyczny pre-auth XSS na ekranie logowania. Błąd może prowadzić do wykonania kodu PHP
AI przyspiesza wykrywanie HTTP desync: HTTP Terminator ujawnia nowe techniki i zero-day w Apache Traffic Server
Luki w Claude Code i Gemini CLI pozwalały przejąć sekrety CI po zwykłym zgłoszeniu GitHub Issue
Zapscape (CVE-2026-64561): nowa luka KVM umożliwia ucieczkę z maszyny wirtualnej do hosta Linuksa
SCTPhantom: 18-letnia luka w Linux SCTP może umożliwić eskalację uprawnień i ucieczkę z kontenera
Naruszenie bezpieczeństwa SharePoint w administracji Szwajcarii objęło około 200 kont
NatJack: nowa klasa ataków na NAT umożliwia przejęcie sesji TCP i fałszowanie odpowiedzi DNS
Gitea łata krytyczną lukę RCE umożliwiającą wykonanie kodu przez Git hook
GitHub publikuje aktualizacje dla swoich produktów. (P26-314)
Cisco informuje o podatnościach w swoich produktach. (P26-313)
Nowa aktualizacja w PHP. (P26-312)
Nowe podatności w produktach firmy Citrix (P26-311)
Dwa przypadki Confused Deputy w Azure i Google Cloud
CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych
Anthropic: luki w środowisku testowym, a nie model Claude, doprowadziły do realnych incydentów
INC Ransomware zwiększa presję na ofiary po wykorzystaniu luk zero-day w SonicWall SMA 1000
Atak na szwajcarską agencję federalną przez luki w SharePoint. Około 200 kont zostało przejętych
Wieloletnia luka w BMC naraża centra danych na przejęcie przez ataki offline
Krytyczna luka w cPanel pozwala wykonywać polecenia SQL z uprawnieniami roota bazy danych
CISA dodaje aktywnie wykorzystywaną lukę w N-able N-central do katalogu KEV
Groźny atak na szyfrowany komunikator Gajim przez lukę w KDE Plasma
Krajobraz Zagrożeń – 03.08.2026
Platforma HackerOne wprowadza obowiązkową weryfikację tożsamości w programach Bug Bounty
DeepSeek i Hermes Agent automatyzują ataki na podatne serwery
Krytyczna wada Coldcard powiązana z kradzieżą 70 mln USD w bitcoinie
Krytyczna luka w Ruby on Rails Active Storage może prowadzić do odczytu plików i zdalnego wykonania kodu
Krytyczna luka CVSS 10.0 w Adobe Campaign Classic. Możliwe zdalne wykonanie kodu bez interakcji użytkownika
CISA aktualizuje wytyczne SBOM: więcej metadanych, ale przez cały czas bez przełomu w zarządzaniu ryzykiem
Cyberprzestępcy wykorzystują autonomiczne ofensywne agenty AI do skalowania ataków
Krytyczna luka CosmosEscape w Azure Cosmos DB mogła zagrozić danym klientów na masową skalę
VMware łata krytyczne luki: obejście uwierzytelniania w vCenter i ucieczka z maszyny wirtualnej
Krytyczna luka RCE w TeamCity: CVE-2026-63077 zagraża serwerom CI/CD
Google wykorzystuje AI do wykrywania luk w Chrome. Ujawniono 13-letnią podatność typu sandbox escape
84 luki w rdzeniach 4G i 5G: nowe podatności umożliwiają DoS i przejęcie sesji
Chrome usuwa 1442 podatności w trzech wydaniach. Nowa faza bezpieczeństwa przeglądarek
Podatności w skryptach PHP Jabbers
Firma CODESYS informuje o nowych podatnościach. (P26-304)
Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-303)
Firma Moxa informuje o podatnościach w swoich produktach. (P26-302)
Broadcom publikuje biuletyn bezpieczeństwa dla VMware VMSA-2026-0006 (P26-301)
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face
Tylko 1% luk wykrywanych przez AI jest realnie wykorzystywanych. Co to oznacza dla cyberbezpieczeństwa?
TA488 i atak „half-click” na Zimbra: jak działa kampania wykorzystująca CVE-2025-66376
Tysiące kontrolerów BMC narażonych na przejęcie serwerów przez lukę w IPMI 2.0
Niekontrolowana AI podnosi koszty naruszeń danych do rekordowych poziomów
Gdy skanery AppSec stają się wektorem ataku na łańcuch dostaw oprogramowania