Podatności i biuletyny

Luki w CrewAI mogą prowadzić do przejęcia hosta i odczytu plików
Krytyczna luka w strongSwan pozwala zdalnie unieruchomić usługi VPN bez uwierzytelnienia
Aktywna eksploatacja krytycznej luki CVE-2026-21643 w Fortinet FortiClient EMS
Luka w Vertex AI ujawnia ryzyka nadmiernych uprawnień i ekspozycji danych w Google Cloud
TrueConf i luka zero-day CVE-2026-3502 wykorzystana w atakach na sieci rządowe Azji Południowo-Wschodniej
Krytyczna luka CVE-2026-3055 w Citrix NetScaler aktywnie wykorzystywana w atakach
Haker oskarżony o kradzież 53 mln dolarów z Uranium Finance
Krytyczna luka w GIGABYTE Control Center: CVE-2026-4415 umożliwia dowolny zapis plików i przejęcie systemu
Cisco straciło kod źródłowy po naruszeniu środowiska deweloperskiego powiązanym z atakiem na Trivy
Luki RCE w Vim i GNU Emacs: otwarcie pliku może uruchomić złośliwy kod
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 146.0.3856.84 (P26-122)
Podatności w Google Looker Studio umożliwiały eksfiltrację danych m.in. z BigQuery
Przez błąd w obsłudze deep linków można było (w pewnych warunkach) przejąć konto Microsoft
Netia wprowadza nową usługę dla firm
Podatność w oprogramowaniu Robolinho Update Software
Krytyczna luka CVE-2026-3055 w Citrix NetScaler objęta aktywnym rekonesansem atakujących
Luka odczytu plików w Smart Slider 3 zagraża setkom tysięcy witryn WordPress
Chaos w Windows Update. Microsoft zatrzymał wdrożenie ostatniej poprawki
CISA dodaje CVE-2025-53521 do katalogu KEV po aktywnej eksploatacji luki w F5 BIG-IP APM
Krytyczna luka CVE-2026-3055 w Citrix NetScaler: trwa aktywny rekonesans podatnych urządzeń
Krytyczna luka CVE-2026-4681 w PTC Windchill i FlexPLM. CISA alarmuje, a niemieckie służby ostrzegają firmy
Krytyczne luki w LangChain i LangGraph narażają sekrety, pliki i historię konwersacji
TP-Link łata luki wysokiego ryzyka w routerach Archer NX. Zagrożone przejęcie urządzeń i modyfikacja konfiguracji
Błąd w Open VSX pozwalał złośliwym rozszerzeniom VS Code omijać skanowanie bezpieczeństwa
CISA ostrzega przed aktywnie wykorzystywanymi zagrożeniami: krytyczne RCE w Langflow i kompromitacja łańcucha dostaw Trivy
Naruszenie bezpieczeństwa w AFC Ajax ujawniło dane kibiców i umożliwiło przejęcie biletów
Krajobraz Zagrożeń 19-25/03/2026
Firma Siemens informuje o nowych podatnościach w swoich produktach (P26-118)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-117)
Podatności w oprogramowaniu Bludit
Uwaga! Nowa aktualizacja Chrome usuwa aż osiem poważnych podatności!
Krytyczna luka RCE w Oracle WebLogic Server. Dlaczego szybkie łatanie jest najważniejsze dla środowisk enterprise
Hitachi Energy informuje o nowych podatnościach w swoich produktach. (P26-116)
ICS-CERT informuje o nowych podatnościach w produktach firmy Schneider Electric. (P26-115)
Jak cofnąć aktualizację Windows, która powoduje problemy z komputerem? Doradzamy
Masz TP-Link? Pilnie zaktualizuj soft, twój router jest zagrożony
Krytyczna luka w Citrix NetScaler – wyciek danych bez uwierzytelnienia. Administratorzy, aktualizujcie jak najszybciej!
Chrome 146 usuwa osiem luk wysokiego ryzyka związanych z bezpieczeństwem pamięci
Starsze luki przez cały czas napędzają ataki: 32% najczęściej wykorzystywanych podatności w firmach ma ponad 10 lat
Program CVE pod presją: finansowanie, AI i ryzyko fragmentacji ekosystemu podatności
Krytyczna luka w Citrix NetScaler naraża organizacje na wyciek danych z pamięci
QNAP łata cztery luki w QuRouter po Pwn2Own Ireland 2025
Fałszywe reklamy podatkowe rozprzestrzeniają ScreenConnect i wyłączają EDR przez podatny sterownik Huawei
Atak na łańcuch dostaw Trivy zagroził sekretom CI/CD
Naruszenie bezpieczeństwa w Mazdzie ujawnia dane pracowników i partnerów biznesowych
Krytyczna luka RCE w PTC Windchill i FlexPLM. Producenci ostrzegają przed bezpośrednim ryzykiem ataku
F5 Networks publikuje podatności dla swoich produktów. (P26-110)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-109)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.164/165 (P26-108)
Ataki irańskich dronów destabilizują działanie centrów danych AWS. Drugi incydent w ciągu miesiąca