Podatności i biuletyny

Nowa podatność w produkcie firmy Citrix (P26-101)
Atlassian publikuje poprawki do swoich produktów 03/26 (P26-100)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-099)
Twój iPhone jest w niebezpieczeństwie. Eksperci ostrzegają przed DarkSword
Krytyczne luki w urządzeniach IP-KVM pozwalają na przejęcie systemów i dostęp root bez uwierzytelnienia
Podatność w oprogramowaniu Befree SDK
“Najbrzydszy samolot świata” właśnie odbył pierwszy lot. Ma dosłownie oślepiać wrogów
CursorJacking w narzędziach AI dla programistów: nowe zagrożenie dla środowisk deweloperskich
Ataki sponsorowane przez państwa coraz częściej uderzają w brytyjskie firmy
Warlock wzmacnia łańcuch ataku ransomware po kompromitacji środowiska
RondoDox rozszerza arsenał: botnet celuje w 174 podatności i wykonuje do 15 tys. prób eksploatacji dziennie
Cisco SD-WAN pod presją: błędnie przypisany PoC może ukrywać realnie wykorzystywane luki
AI, API i DDoS: skoordynowane cyberataki wchodzą w nową fazę
Luki w Amazon Bedrock, LangSmith i SGLang ujawniają nowe ryzyka dla ekosystemu AI
CISA ostrzega przed aktywnie wykorzystywaną luką w Wing FTP Server ujawniającą ścieżki systemowe
Krytyczna luka w UK Companies House mogła narazić dane milionów firm
Norwegia szykuje się na najgorsze scenariusze. Rząd nakazuje pilne działania
Gminy szykują się na wypadek wojny. Rząd zakłada najgorszy scenariusz
Gminy szykują się na wypadek wojny. Kraj NATO zakłada najgorszy scenariusz
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 146.0.3856.59 (P26-097)
Podatności w oprogramowaniu Raytha
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-096)
Podatności w oprogramowaniu urządzeń tinycontrol
CISA dodaje aktywnie wykorzystywane luki Google Chrome do katalogu KEV
Fałszywe PoC zaciemniają obraz ryzyka wokół Cisco Catalyst SD-WAN
Krytyczna luka w HPE Aruba AOS-CX pozwala na reset haseł administratora bez logowania
Microsoft publikuje pozapasmową poprawkę hotpatch dla Windows 11, usuwając luki RRAS umożliwiające zdalne wykonanie kodu
Luka w topowych telefonach z Androidem. Qualcomm wydał pilne poprawki
Korzystasz z Google Chrome? Masz bardzo istotną rzecz do zrobienia
Masz Windows? Zrób to natychmiast - błaga Microsoft w panice
Zaktualizuj aplikację PKO BP. Duże zmiany dla użytkowników
Google wypłacił 17,1 mln dolarów w bug bounty w 2025 roku
Agenci AI do programowania powielają wieloletnie błędy bezpieczeństwa
Veeam łata 7 krytycznych luk w Backup & Replication. Możliwe zdalne wykonanie kodu
CrackArmor: dziewięć luk w AppArmor umożliwia eskalację do roota i osłabia izolację kontenerów
Marcowy Wtorek Microsoftu 2026. (P26-095)
Palo Alto publikuje nowe aktualizacje dla swoich produktów. (P26-094)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P26-093)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.75/76 (P26-092)
Socure Launch upraszcza wdrażanie weryfikacji tożsamości i ochrony przed fraudem w startupach
CISA alarmuje: aktywnie wykorzystywane luki w Cisco Catalyst SD-WAN wymagają natychmiastowych działań
ENISA publikuje wytyczne dla bezpiecznego użycia menedżerów pakietów w DevSecOps
Splunk i Zoom łatają poważne luki bezpieczeństwa w produktach enterprise i klienckich
Cisco łata krytyczne luki w IOS XR: eskalacja uprawnień, obejście autoryzacji i ataki DoS
CISA ostrzega przed aktywnie wykorzystywaną luką RCE w n8n
Krytyczna luka SQL Injection we wtyczce Ally zagraża ponad 400 tys. stron WordPress
Podatność w oprogramowaniu Streamsoft Prestiż
5 złych nawyków, które najszybciej niszczą telefony
„Polska jest najbardziej atakowanym krajem w Europie”. CERT podsumowuje 30 lat działalności
Microsoft łata 84 podatności w nowej aktualizacji. Nie tylko w Windows 11