// Tag

#firmy

8 wpisów

Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-33824: luka w usłudze IKE w Windows z terminem naprawy do 21 sierpnia

Podwójne zwolnienie pamięci w rozszerzeniu IKE pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS, atak przez UDP 500 i 4500. Poprawka istnieje od kwietnia, ale CISA wpisała lukę do katalogu aktywnie wykorzystywanych i wyznaczyła termin usunięcia na 21 sierpnia 2026 roku.

№ 01
Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-59310: krytyczna luka w VMware vCenter wykorzystywana w globalnej kampanii

Przejście katalogowe w serwerze syslog pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS. Ataki ruszyły pięć dni po ogłoszeniu poprawki, a napastnicy zakładają trwały dostęp przez odwrócone połączenia SSH. CISA wpisała lukę do katalogu aktywnie wykorzystywanych.

№ 02
Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-55040: obejście logowania w SharePoint Server jest wykorzystywane w atakach

Luka w walidacji tokenów JWT pozwala nieuwierzytelnionemu napastnikowi podszyć się pod użytkownika, w tym administratora witryny. Ocena 9.1 CVSS, kod dowodowy publiczny od 11 sierpnia, ataki ruszyły w ciągu godzin. CISA dopisała podatność do katalogu aktywnie wykorzystywanych.

№ 03
Alertwysoka21.07.2026· K.S.· 3 min

CVE-2026-44745: Luka w SAP Approuter pozwala na przejęcie dostępu

Wykryto lukę w komponencie SAP Approuter z oceną 8.1 CVSS. Nieautoryzowany atakujący może uzyskać dostęp do danych firmowych przez spreparowany link, co stanowi ryzyko dla polskich przedsiębiorstw korzystających z systemów SAP.

№ 04
Alertwysoka08.07.2026· K.S.· 4 min

UltraVNC: Luka CVE-2026-7838 pozwala na zdalne wykonanie kodu

Krytyczna luka w popularnym kliencie zdalnego pulpitu UltraVNC. Błąd typu integer overflow umożliwia zdalne wykonanie kodu na stacji administratora lub pracownika wsparcia technicznego.

№ 05
Alertwysoka27.05.2026· K.S.· 3 min

Luka w Chrome (CVE-2026-9120) pozwala na zdalne wykonanie kodu

Krytyczna luka w Google Chrome umożliwia przejęcie kontroli nad przeglądarką po wejściu na spreparowaną stronę. Aktualizacja jest dostępna i konieczna do instalacji.

№ 06
Alertwysoka18.05.2026· K.S.· 4 min

SQL Injection w Simple.ERP (CVE-2026-1198): Alert dla polskich firm

Wykryto podatność SQL Injection w popularnym polskim systemie ERP. Problem dotyczy wszystkich wersji Simple.ERP poniżej 6.30@A04.4_u06 i wymaga natychmiastowej aktualizacji.

№ 07
Alertkrytyczna15.05.2026· K.S.· 4 min

Krytyczne luki w DHTMLX: RCE i odczyt plików. Alert dla polskich firm

Trzy podatności w popularnych komponentach DHTMLX, w tym jedna umożliwiająca zdalne wykonanie kodu (RCE). Polskie firmy używające Diagram, Gantt lub Scheduler muszą pilnie zaktualizować oprogramowanie.

№ 08
// Skanuj redakcjęesc · zamknij