ARK. 1Blog

Cyberbezpieczeństwo — wiadomości

TAB. 1Podatności48 z 162 pozycji
Data i godzinaKategoriaTytuł
19.09.2026 13:33PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026 11:30PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026 09:37PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki
18.09.2026 22:46PodatnościPubliczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root
18.09.2026 15:39PodatnościExploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI
18.09.2026 12:42PodatnościCheck Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerach
17.09.2026 16:40PodatnościUnbound 1.26.1 łata krytyczną lukę w walidatorze DNSSEC, która pozwala wykonać kod
17.09.2026 15:35PodatnościISC łata 14 luk w BIND 9, poprawki w wersjach 9.21.26 i 9.20.29
17.09.2026 14:38PodatnościCisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie
17.09.2026 09:54PodatnościVMware Workstation i Fusion: dwie luki pozwalały wyjść z maszyny wirtualnej na host
17.09.2026 09:54PodatnościCisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine
16.09.2026 18:46PodatnościRozszerzenie z dwoma uprawnieniami może przejąć asystenta AI w przeglądarce
16.09.2026 18:46PodatnościCisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway
16.09.2026 18:46PodatnościLuka CVE-2026-89026 w Issabel Framework atakowana od 9 września
16.09.2026 15:03PodatnościLuka CVE-2026-90894 w Parallels Desktop for Mac daje lokalnemu użytkownikowi root
16.09.2026 12:35PodatnościChrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome
16.09.2026 10:11PodatnościTrwają próby ataków na WSO2 API Manager przez lukę CVE-2026-5430 w weryfikacji JWT
16.09.2026 10:11PodatnościGoogle łata lukę CVE-2026-58704 w modemie telefonów Pixel, wykorzystywaną w atakach
16.09.2026 01:08PodatnościMicrosoft wydaje awaryjne poprawki po wrześniowym Patch Tuesday z 974 CVE
16.09.2026 01:08PodatnościLuka podniesienia uprawnien we wtyczce do backupu cPanel wykorzystywana w atakach
15.09.2026 14:35PodatnościGangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA
14.09.2026 21:36PodatnościLuka w Telegram Desktop pozwalała botom ukryć skrypt w eksporcie czatu do HTML
14.09.2026 21:36PodatnościApple łata 261 luk w systemach 27 oraz w poprawkach dla gałęzi 26 i macOS 15
14.09.2026 19:36PodatnościGrupa Red Heron włamała się do 13 organizacji przez lukę w serwerze Git
14.09.2026 11:37PodatnościScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania
11.09.2026 23:31PodatnościUbuntu 24.04.5 LTS z poprawkami bezpieczeństwa w nowych nośnikach instalacyjnych
11.09.2026 20:31PodatnościAtakujący łączą dwie luki w JFrog Artifactory i przejmują konto administratora
11.09.2026 17:31PodatnościAgenci AI przejęli 440 serwerów w 395 organizacjach z 48 krajów
11.09.2026 16:33PodatnościPaperCut NG/MF 26.0.5, 25.0.13 i 24.1.10 zastępują łatki awaryjne dla dwóch atakowanych
11.09.2026 14:33PodatnościZestaw BlueMoon łączy luki w Chrome i jądrze Windows, używa go APT31
11.09.2026 13:35PodatnościOpublikowany kod omija poprawkę wbudowanej ochrony antywirusowej systemu operacyjnego
11.09.2026 13:35PodatnościGitLab łata CVE-2026-85706, lukę o maksymalnej wadze w API commitów
10.09.2026PodatnościAlby Hub: krytyczna luka w wersjach od v1.7.0 do v1.18.5 pozwalała przejąć portfel
10.09.2026PodatnościAMD, Arm i Nvidia łatają luki w GPU, w tym CVE-2026-43603 w sterowniku dla Linuksa
10.09.2026PodatnościSchneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580
10.09.2026PodatnościSłuchawki bezprzewodowe przyjmują parowanie Bluetooth bez zgody użytkownika
10.09.2026PodatnościCisco łata CVE-2026-20212 w Nexus 9000: kod jako root bez uwierzytelnienia
10.09.2026PodatnościDeepSeek Harness: agent AI mógł wyłączyć własną piaskownicę, CVE-2026-82533
10.09.2026PodatnościPonad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3
10.09.2026PodatnościSAP załatał dwie krytyczne luki w jądrze i NetWeaver Message Server, CVSS 10.0 i 9.8
10.09.2026PodatnościAktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)
10.09.2026PodatnościLuka CVE-2025-25249 w FortiOS służy do instalacji PivotC2 na 178 urządzeniach
10.09.2026PodatnościCheck Point łata dwie luki CVSS 9,8 w bramach VPN, CVE-2026-85102 i CVE-2026-85103
10.09.2026PodatnościGangi ransomware wykorzystują lukę CVE-2025-14733 w firewallach WatchGuard Firebox
10.09.2026PodatnościMicrosoft łata rekordowe 973 luki, dwie już wykorzystywane w atakach na Windows
10.09.2026PodatnościCztery chińskie grupy szpiegowskie użyły tego samego exploita na lukę w Chrome
10.09.2026PodatnościChrome załatał lukę zero-day CVE-2026-87491, siódmą w tym roku
10.09.2026PodatnościNowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki
Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com