// Tag

#dos

8 wpisów

Alertkrytyczna26.07.2026· K.S.· 4 min

Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra

W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.

№ 01
Alertwysoka23.07.2026· K.S.· 3 min

CVE-2026-23538: Odmowa usługi w Feast Feature Server

Luka w Feast Feature Server pozwala na zdalną odmowę usługi przez nieautoryzowane połączenia WebSocket. Problem dotyczy firm używających platform MLOps.

№ 02
Alertwysoka02.07.2026· K.S.· 3 min

CVE-2026-9072: RCE i DoS w serwerach IBM WebSphere

Dwie popularne platformy serwerowe IBM są podatne na zdalne wykonanie kodu i odmowę usługi. Luka CVE-2026-9072 dotyczy specyficznej konfiguracji z komponentem WebSphere WebServer Plug-in.

№ 03
Alertwysoka28.06.2026· K.S.· 3 min

Luka w Starlette (CVE-2026-54283) pozwala na DoS. Sprawdź swoje aplikacje Python.

Luka o powadze 7.5/10 w popularnym frameworku Starlette pozwala na atak typu Denial of Service. Problem dotyczy wielu aplikacji Python, w tym tych opartych o FastAPI, używanych w polskim sektorze technologicznym.

№ 04
Alertwysoka28.06.2026· K.S.· 3 min

CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków

Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.

№ 05
Alertwysoka27.06.2026· K.S.· 3 min

Luka RCE w IBM WebSphere: alert dla polskiego sektora enterprise

Podatność o ocenie 7.5 CVSS w IBM WebSphere Application Server pozwala na zdalne wykonanie kodu. Problem dotyczy wtyczki serwera WWW i wymaga pilnej weryfikacji w dużych organizacjach.

№ 06
Alertwysoka17.06.2026· K.S.· 4 min

Krytyczna luka DoS w Erlang/OTP zagraża systemom wysokiej dostępności

Luka CVE-2026-49759 z oceną CVSS 8.2 może pozwolić na zdalne wywołanie awarii w aplikacjach opartych o Erlang/OTP. Dotyczy to m.in. systemów telekomunikacyjnych, komunikatorów i rozwiązań fintech w Polsce.

№ 07
Alertwysoka11.06.2026· K.S.· 5 min

SolarWinds Serv-U: Luka DoS aktywnie wykorzystywana. Alert CVE-2026-28318

Luka CVE-2026-28318 w SolarWinds Serv-U pozwala na zdalne wywołanie awarii usługi. CISA potwierdza aktywne ataki i dodaje ją do katalogu KEV, co wymaga pilnej reakcji.

№ 08
// Skanuj redakcjęesc · zamknij