Podatności i biuletyny

HPE łata krytyczną lukę RCE w OneView. Co muszą zrobić administratorzy już dziś?
UEFI: błąd w płytach głównych Asrock, Asus, Gigabyte i MSI umożliwia ataki DMA we wczesnym rozruchu
Czujesz się inaczej w grudniu? Eksperci wyjaśniają coś bardzo ważnego
ICS-CERT informuje o nowych podatnościach w produktach firmy Mitsubishi Electric (P25-460)
ICS-CERT informuje o nowych podatnościach w produktach firmy Advantech. (P25-459)
Mozilla publikuje nowe aktualizacje swoich produktów. (P25-458)
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.146/.147 (P25-457)
Fabbrica clandestina di fuochi: sequestrati 50 kg nel Napoletano
Cisco ostrzega przed aktywnie wykorzystywanym 0-dayem w AsyncOS (CVE-2025-20393) — ataki na Secure Email Gateway/SEWM
CISA dodaje trzy luki do katalogu KEV: Cisco AsyncOS (Secure Email), SonicWall SMA1000 i ASUS Live Update (supply chain)
Krytyczna luka „React2Shell” (CVE-2025-55182) użyta w atakach ransomware — co musisz zrobić teraz
Podatności w oprogramowaniu routera WODESYS WD-R608U
Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową
Aktualizacje stały się nową normalnością. Dlaczego Apple, Google i Microsoft łatają dziś wszystko bez przerwy
Pimcore w sklepie internetowym – po co i dla kogo
Prawicowcy czy lewicowcy? Badanie pokazuje, iż część z nas jest bardziej podatna na teorie spiskowe
JumpCloud Remote Assist: luka CVE-2025-34352 umożliwia przejęcie systemu (Windows). Co muszą zrobić zespoły IT?
Fortinet: krytyczne obejścia uwierzytelniania już wykorzystywane. Co musisz zrobić teraz
Amazon: rosyjscy hakerzy coraz częściej wykorzystują błędne konfiguracje urządzeń brzegowych w atakach na infrastrukturę krytyczną
CISA publikuje siedem nowych poradników ICS (16 grudnia 2025)
Tajemniczy zero-day w Chromie naprawiony przez łatę Apple!
Nowe podatności w bibliotece React.js. (P25-452)
Rockwell Automation informuje o nowych podatnościach w swoich produktach. (P25-451)
Podatności w oprogramowaniu WaveStore Server
Microsoft publikuje aktualizację przeglądarki Microsoft Edge do wersji 143.0.3650.80 (P25-450)
Firma Apple publikuje aktualizacje zabezpieczeń dla swoich produktów. (P25-449)
Dworzec Warszawa Zachodnia przejdzie lifting. W planach nowy terminal
Sprawdź, jak działa program lojalnościowy w aplikacji InPost Mobile!
Tajemniczy zero-day w Google Chrome
Google i Apple wdrażają awaryjne zabezpieczenia po atakach zero-day
Fotobudki udostępniały zdjęcia klientów. Rażące zaniedbania zabezpieczeń
Nowy zero-day w Windows RasMan (DoS) – darmowe, nieoficjalne łatki 0patch. Co wiemy i jak się bronić
Nowe luki w React Server Components (RSC): DoS i wyciek kodu źródłowego. Co musisz zrobić dziś?
Natychmiast zaktualizuj Google Chrome. Inaczej prosisz się o kłopoty
Systemy Bazowe Dla Kontenerów Docker – Analiza Bezpieczeństwa
Google publikuje aktualizacje przeglądarki Chrome do wersji 143.0.7499.109/.110 (P25-447)
GitLab publikuje aktualizacje dla swoich produktów. (P25-446)
Notepad++ przejęty przez hackerów. Potwierdzono ataki na użytkowników
8 luka zero-day w Google Chrome. Czy użytkownicy są bezpieczni?
CISA dodaje do KEV aktywnie wykorzystywaną lukę XXE w GeoServer (CVE-2025-58360)
Krytyczna luka 0-day w Gogs (CVE-2025-8110) aktywnie wykorzystywana — ponad 700 serwerów skompromitowanych
Hakerzy wykorzystują błąd kryptograficzny w Gladinet CentreStack/Triofox do ataków RCE
Krytyczna podatność w OpenVPN
Rządowe strony USA zalane porno-spamem. Hakerzy wykorzystują luki w formularzach PDF
FortiNET wydaje aktualizacje dla swoich produktów. (P25-445)
Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-444)
Linux, LibreOffice i Nextcloud zamiast chmury Microsoftu – niemiecki case study i zapowiedź wsparcia 9 mln Euro
Google łata 8. zero-day w Chrome w 2025 r. – pilna aktualizacja przeglądarki
Zaktualizuj Windowsa. Wydano grudniowe poprawki
Aktualizacja od Adobe.(P24-441)