Podatności i biuletyny

Zdjęcia Google z przydatną nowością. Inspirację widać od razu
APT28 wykorzystuje routery do DNS hijackingu – nowa fala ataków na SOHO
WhatsApp z nową aplikacją dla CarPlay
Krytyczna luka w Ninja Forms zagraża 50 000 stron WordPress
Zaktualizuj Google Chrome. Te dwie nowości robią robotę
Podatności w oprogramowaniu Mlflow
Przegląd prasy 07-04-2026
Podatność w oprogramowaniu Bludit
Mitsubishi Electric informuje o nowych podatnościach w swoich produktach. (P26-130)
FortiNET informuje o nowej podatności w swoich produktach. (P26-129)
Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!
RiteCMS 3.1.0 z krytyczną luką RCE: edycja treści może prowadzić do wykonania kodu
CVE-2025-34040 w Zhiyuan OA: krytyczna luka uploadu plików umożliwia zdalne wykonanie kodu
CVE-2025-55315: krytyczna podatność HTTP Request Smuggling w ASP.NET Core i Kestrel
CVE-2025-4123 w Grafanie: podatność XSS może prowadzić do SSRF i odczytu zasobów wewnętrznych
CVE-2025-59254: eskalacja uprawnień w Desktop Window Manager Core Library systemu Windows
CVE-2025-62215 w Windows Kernel: publikacja PoC w Exploit-DB zwiększa ryzyko lokalnej eskalacji uprawnień
FortiWeb i CVE-2025-64446: krytyczne obejście uwierzytelniania przez lukę path traversal
Ataki wykorzystują krytyczną lukę RCE w F5 BIG-IP APM. Ponad 14 tys. instancji przez cały czas jest wystawionych do Internetu
Zautomatyzowana kampania kradzieży poświadczeń wykorzystuje lukę React2Shell w aplikacjach Next.js
Microsoft wiąże Storm-1175 z Medusą i atakami zero-day na systemy brzegowe
GPUBreach: nowy atak Rowhammer na pamięć GPU może prowadzić do przejęcia systemu
CISA dodaje lukę TrueConf Client CVE-2026-3502 do katalogu KEV po potwierdzeniu aktywnego wykorzystania
Nowa aktualizacja Windows 11 25H2 już ruszyła. Kto dostanie odświeżenie systemu?
Microsoft twierdzi, iż niezarządzane komputery z systemem Windows 11 24H2 automatycznie otrzymają wersję 25H2
Claude Code złamał FreeBSD w ciągu czterech godzin
Microsoft przygotowuje Windows na wygaśnięcie certyfikatów Secure Boot w 2026 roku
Krytyczna luka Cisco IMC (CVE-2026-20093) pozwala przejąć konta administratorów bez logowania
Krytyczne luki w Progress ShareFile: pre-auth RCE zagraża wdrożeniom on-premises
TrueConf pod ostrzałem: luka CVE-2026-3502 wykorzystana w atakach na administrację w Azji
Krytyczne luki w ShareFile umożliwiają nieuwierzytelnione zdalne wykonanie kodu
React2Shell uderza w Next.js: masowa kampania kradzieży poświadczeń z wykorzystaniem CVE-2025-55182
Nowy monit na Windows 11. Gdy go zobaczysz, zareaguj
Firma Siemens informuje o nowych podatnościach w swoich produktach. (P26-128)
Hitachi Energy informuje o nowych podatnościach w swoich produktach. (P26-127)
Microsoft naprawia błąd po wcześniejszej aktualizacji Windows 11. Tę poprawkę warto pobrać
Podatności w oprogramowaniu Szafir
Cloudflare debiutuje niestandardowymi osłonami DDoS opartymi na C dla Magic Transit
Broadcom informuje o nowych podatnościach w produktach Symantec (P26-125)
Google publikuje aktualizacje przeglądarki Chrome do wersji 146.0.7680.177 (P26-124)
Firma ABB informuje o nowych podatnościach w swoich produktach. (P26-123)
F5 BIG-IP: CVE-2025-53521 przeklasyfikowana do RCE i aktywnie wykorzystywana w atakach
Luki w CrewAI mogą prowadzić do przejęcia hosta i odczytu plików
Krytyczna luka w strongSwan pozwala zdalnie unieruchomić usługi VPN bez uwierzytelnienia
Aktywna eksploatacja krytycznej luki CVE-2026-21643 w Fortinet FortiClient EMS
Luka w Vertex AI ujawnia ryzyka nadmiernych uprawnień i ekspozycji danych w Google Cloud
TrueConf i luka zero-day CVE-2026-3502 wykorzystana w atakach na sieci rządowe Azji Południowo-Wschodniej
Krytyczna luka CVE-2026-3055 w Citrix NetScaler aktywnie wykorzystywana w atakach
Haker oskarżony o kradzież 53 mln dolarów z Uranium Finance
Krytyczna luka w GIGABYTE Control Center: CVE-2026-4415 umożliwia dowolny zapis plików i przejęcie systemu