Podatności i biuletyny

Adobe ColdFusion pod ostrzałem: skoordynowana kampania „ColdFusion++” i masowe próby initial access
Wielki atak na sieć Orange
CVE-2025-15017 w Moxa NPort: aktywny debug na UART umożliwia nieautoryzowany dostęp do funkcji serwisowych
RondoDox wykorzystuje lukę React2Shell (CVE-2025-55182) do przejmowania serwerów Next.js – co wiemy i jak się bronić
CVE-2025-13915: krytyczny bypass uwierzytelniania w IBM API Connect — co oznacza i jak się zabezpieczyć
Atak na Orange Polska. Rekordowe uderzenie miało sparaliżować sieć
Equifax po wycieku: jak firma zbudowała kulturę bezpieczeństwa „w DNA” i przełożyła ją na chmurę oraz procesy
Krytyczny 0-day w XSpeeder SXZOS: CVE-2025-54322 daje zdalne RCE jako root bez logowania
Rekordowy atak DDoS w sieci Orange Polska – skala i brutalność rosną
Atak ransomware na Marquis Software: kolejne banki ujawniają wyciek danych klientów
CVE-2025-7775: CISA dodaje krytyczną lukę Citrix NetScaler do katalogu KEV — co to oznacza i jak się zabezpieczyć
Petlibro – jak urządzenia do karmienia zwierząt udostępniały dane
Polowanie na eskalację uprawnień w Windows: sterowniki jądra i Named Pipe pod lupą
MongoDB: realna luka w cyfrowych fundamentach
CVE-2025-14847 „MongoBleed”: luka w MongoDB pozwala na wyciek pamięci bez uwierzytelnienia
Zero-day w WatchGuard Firebox: CVE-2025-14733 aktywnie wykorzystywana do ataków na VPN IKEv2
MongoBleed – krytyczna podatność umożliwiająca zdalne czytanie pamięci z serwera (hasła, klucze API, klucze prywatne, inne sekrety). CVE-2025-14847
Atak DDoS na La Poste tuż przed świętami: NoName057(16) ogłasza „sukces”, DGSI przejmuje śledztwo
Krytyczna luka w LangChain Core (CVE-2025-68664) – „LangGrinch” umożliwia wyciek sekretów i nadużycia deserializacji
Obserwowane nadużycia FG-IR-19-283 (CVE-2020-12812): jak „zmiana wielkości liter” może ominąć 2FA w FortiOS SSL VPN
CVE-2025-14847 (MongoDB Server) — wyciek pamięci heap przez zlib w protokole MongoDB
CVE-2025-3232 — Mitsubishi Electric Europe B.V. smartRTU
CVE-2025-3232 w Mitsubishi Electric smartRTU: obejście uwierzytelniania i zdalne wykonanie komend (RCE) bez logowania
MongoDB: CVE-2025-14847 (zlib) – pilna łatka, bo luka może posłużyć do ataków zdalnych, także w scenariuszach RCE
CVE-2025-14733 (WatchGuard Fireware OS / Firebox)
CVE-2025-61884 – Oracle E-Business Suite (EBS)
GreyNoise IP Check – narzędzie pozwalające sprawdzić adres IP
Docker Hardened Images są teraz open source i darmowe: co to zmienia dla bezpieczeństwa kontenerów?
Kimwolf: gigantyczny botnet na Android TV przejmuje 1,8 mln urządzeń i uczy się „przetrwania” (ENS, DoT, podpisy ECC)
Google wygasza Dark Web Report. W tle: areszt za włam do poczty MSW Francji, „dziury” w chmurze i pozwy o szpiegowanie przez smart TV
Rola czujników pojemnościowych w cyfryzacji i inteligentnych systemach kontrolnych
Czujniki optyczne - ich zastosowanie i wpływ na efektywność w sektorze przemysłowym
Podatności w React Server Components zbierają żniwa… i pojawiają się kolejne
NTS – Network Time Security
Największe miasta świata pod względem ludności
WatchGuard ostrzega przed aktywnie wykorzystywaną luką RCE w Firebox (CVE-2025-14733)
Ponad 25 tys. urządzeń Fortinet z włączonym FortiCloud SSO wystawionych na zdalne ataki – co oznaczają CVE-2025-59718 i CVE-2025-59719
Zaktualizuj płytę główną albo nie zagrasz w popularną grę
HPE łata krytyczną lukę RCE w OneView. Co muszą zrobić administratorzy już dziś?
UEFI: błąd w płytach głównych Asrock, Asus, Gigabyte i MSI umożliwia ataki DMA we wczesnym rozruchu
Czujesz się inaczej w grudniu? Eksperci wyjaśniają coś bardzo ważnego
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-460)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-459)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-458)
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.146/.147 (P25-457)
Cisco ostrzega przed aktywnie wykorzystywanym 0-dayem w AsyncOS (CVE-2025-20393) — ataki na Secure Email Gateway/SEWM
CISA dodaje trzy luki do katalogu KEV: Cisco AsyncOS (Secure Email), SonicWall SMA1000 i ASUS Live Update (supply chain)
Krytyczna luka „React2Shell” (CVE-2025-55182) użyta w atakach ransomware — co musisz zrobić teraz
Podatności w oprogramowaniu routera WODESYS WD-R608U
Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową