Podatności i biuletyny

Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Czerwony komunikat na Windows 11. Wyjaśniamy, co oznacza
Nowy wariant Mirai wykorzystuje lukę CVE-2024-3721 w rejestratorach DVR do budowy botnetu IoT
Krytyczna wada projektowa MCP otwiera drogę do RCE i zagraża łańcuchowi dostaw AI
CVE-2023-33538 w starych routerach TP-Link: rok nieskutecznych prób wykorzystania luki
Atak DDoS na Bluesky zakłócił działanie platformy społecznościowej
Wzrost aktywności exploitacyjnej przed publikacją CVE może dawać zespołom SOC cenne wyprzedzenie
Cyberprzestępcy nadużywają QEMU do unikania detekcji i ukrywania działań po kompromitacji
Luki w konwerterach serial-to-IP narażają systemy OT i placówki ochrony zdrowia na zdalne ataki
Krytyczna luka CVE-2026-5760 w SGLang umożliwia zdalne wykonanie kodu przez złośliwe modele GGUF
Trzy aktywnie wykorzystywane zero-daye w Microsoft Defender
Windows 11 się kiedyś doigra. Teraz przesadził
Kwietniowa aktualizacja Windowsa funduje użytkownikom „pętle śmierci”
Podatność w oprogramowaniu GNU sed
Podatność w oprogramowaniu Fudo Enterprise
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zero-day w SharePoint. Łatajcie Microsoft!
NIST ogranicza wzbogacanie wpisów CVE w NVD po rekordowym wzroście zgłoszeń
Ponad 60 tysięcy stron WordPress zagrożonych z powodu krytycznej luki w popularnej wtyczce
Wcale czy w cale – różnice w znaczeniu i użyciu
Krytyczna luka w protobuf.js pozwala na wykonanie kodu JavaScript w aplikacjach Node.js
Nexcorium przejmuje urządzenia IoT: wariant Mirai wykorzystuje CVE-2024-3721 w rejestratorach TBK DVR
Microsoft Defender pod presją: trzy luki zero-day zwiększają ryzyko eskalacji uprawnień
5 sygnałów, iż Twoja firma potrzebuje profesjonalnej ochrony danych
Europol namierzył 75 tysięcy osób podejrzanych o ataki DDoS. Wysłano im... listy
Luka w Cursor AI mogła umożliwić przejęcie stacji deweloperskich
Mirai Nexcorium wykorzystuje CVE-2024-3721 do przejmowania rejestratorów TBK i budowy botnetu DDoS
Trzy luki zero-day w Microsoft Defender wykorzystywane w atakach. Dwie przez cały czas bez poprawki
NIST ogranicza wzbogacanie wpisów CVE w NVD po skokowym wzroście liczby zgłoszeń
Operation PowerOFF uderza w rynek DDoS-for-hire. Przejęto 53 domeny i ujawniono ponad 3 mln kont
Apache ActiveMQ pod ostrzałem: CVE-2026-34197 trafiła do katalogu KEV po wykryciu aktywnej eksploatacji
Microsoft znów popsuł Windowsa. Konsekwencje mogą być poważne
Windows znowu na celowniku. Hakerzy korzystają z nowej luki
Globalna akcja służb przeciwko DDoS. Istotny wkład CBZC
Podatności w oprogramowaniu PAC4J
Podatność w oprogramowaniu GREENmod
PowerOFF
Krytyczna wada architektury MCP może narazić tysiące serwerów AI i 150 mln pobrań
Wygasanie certyfikatów Microsoft Secure Boot 2011: dlaczego firmy muszą przygotować się przed 24 czerwca 2026 roku
NIST zmienia priorytety w NVD: CVE z katalogu KEV i krytyczne oprogramowanie na pierwszym planie
Microsoft Zero Day Quest 2026: 2,3 mln dolarów nagród i ponad 80 krytycznych podatności w chmurze oraz AI
Splunk łata groźną lukę RCE w Enterprise i Cloud Platform
Ukryty pasażer w sesji bankowej: jak przekierowania przez Taboola kierowały ruch do Temu
Ataki na Marimo z wykorzystaniem CVE-2026-39987. Cyberprzestępcy wdrażają malware NKAbuse przez Hugging Face
Apache ActiveMQ pod presją: CVE-2026-34197 trafiła do katalogu KEV CISA po aktywnym wykorzystaniu
RedSun: nowy zero-day w Microsoft Defender umożliwia eskalację uprawnień do SYSTEM
Operacja PowerOFF uderza w rynek DDoS-for-hire: zidentyfikowano 75 tys. użytkowników i przejęto 53 domeny
Cisco łata krytyczne luki w ISE i Webex. Zagrożone są tożsamość, dostęp i bezpieczeństwo sieci
Krytyczna luka w Cisco Webex: atakujący mogli podszyć się pod dowolnego użytkownika bez logowania
Europol uderza w cyberprzestępców - wielka akcja w 21 krajach