Podatności i biuletyny

CVE-2026-10702: jedna złośliwa strona może naruszyć bezpieczeństwo Firefoksa i Tor Browser
Krytyczna luka RCE w Gitea pozwala uruchamiać polecenia przez złośliwy hook Git
Publiczny PoC dla CVE-2026-16232 zwiększa ryzyko ataków na środowiska Check Point
Trzy krytyczne luki w VMware: obejście uwierzytelniania, RCE i ucieczka z maszyny wirtualnej
Krytyczna luka w Ruflo pozwala na zdalne wykonanie poleceń i zatrucie pamięci AI
Krytyczna luka pre-auth RCE w vBulletin z publicznym exploitem. Zagrożone serwery forów internetowych
Krytyczna luka w Ruby on Rails: spreparowane obrazy mogą ujawnić pliki serwera
Podatności w oprogramowaniu MWDB Core
Podatność w oprogramowaniu Quick.CMS
Podatność w oprogramowaniu diff-so-fancy
Podatność w oprogramowaniu Streamsoft Business Intelligence
Podatności w oprogramowaniu GNU Bison
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root
Wydał ~100 zł na subskrypcję GPT 5.6 (Sol). Ten znalazł mu exploita wartego ~2000000zł
Podatność w oprogramowaniu Quick.Cart
Podatności w oprogramowaniu Quick.CMS
Ponad 2 miliony samochodów zagrożonych włamaniem. Kierowcy muszą wgrać im aktualizacje
Podatności w oprogramowaniu proCertum SmartSign
Podatność w bibliotece DaveGamble cJSON
Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?
Irańscy aktorzy APT atakują systemy sterowania w sektorze wodnym i energetycznym USA
Rockwell Automation łata krytyczne luki RCE w Arena Simulation po otwarciu złośliwego pliku
Irańscy operatorzy APT celują w systemy sterowania wodociągami i energetyką w USA
Krytyczna luka RCE w Fastjson 1.x aktywnie wykorzystywana. Poprawka przez cały czas niedostępna
Cl0p atakuje PTC Windchill i FlexPLM, wykorzystując nieautoryzowane RCE do kradzieży danych
Laundry Bear atakuje niezałatane serwery Zimbra. Groźna kampania zero-click wymierzona w pocztę firmową
NodeBB łata osiem groźnych luk bezpieczeństwa wykrytych przez AI
Aplikacja modlitewna Watykanu ujawniała dane ponad 700 tys. użytkowników
Krytyczna luka w Azure Automation umożliwiała przejęcie tożsamości między tenantami
Nowe luki w Redis zwiększają ryzyko RCE przez RESTORE – analiza techniczna incydentu z lipca 2026
CISA dodaje luki Microsoft SharePoint i Check Point SmartConsole do katalogu KEV
Krytyczne luki w Bing Images: złośliwe pliki SVG pozwalały uruchamiać polecenia jako SYSTEM
Clop wykorzystuje lukę w PTC Windchill i FlexPLM do kradzieży danych z systemów PLM
Certighost i CVE-2026-54121: krytyczna luka w AD CS umożliwia podszycie się pod kontroler domeny
Atlassian publikuje poprawki do swoich produktów 07/26 (P26-294)
Oracle publikuje biuletyn zabezpieczeń – 07/2026. (P26-293)
GitHub publikuje aktualizacje dla swoich produktów. (P26-292)
Google publikuje aktualizacje przeglądarki Chrome do wersji 150.0.7871.181/.182 (P26-291)
Podatność w oprogramowaniu Apereo CAS Client
Podatności w oprogramowaniu GNU coreutils
Odnaleziono backdoor w routerach Tenda
Nowy wariant ataku wstrzyknięcia – BioShocking AI. Badacze przekonali AI, iż to tylko gra. Efekt? Zignorowanie zasad bezpieczeństwa i kradzież danych
Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą
Luka w rozszerzeniu Adobe Acrobat dla Chrome umożliwiała cichy wyciek danych z WhatsApp Web
Check Point łata krytyczną lukę w SmartConsole wykorzystywaną do przejęcia pełnych uprawnień administracyjnych
Luka mogła ujawniać prywatne czaty na WhatsApp. Chodzi o tę aplikację
Najmłodszy cyberprzestępca miał zaledwie 12 lat. Policja weszła do domów nastolatków
Podatność w oprogramowaniu GNU diffutils
Podatność w oprogramowaniu Open Mercato
Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia