// Tag

#nis2

39 wpisów

Alertkrytyczna25.07.2026· K.S.· 3 min

Krytyczna luka w VMware Avi Load Balancer (CVE-2026-47865)

Broadcom załatał 7 luk w VMware Avi, w tym krytyczne obejście uwierzytelniania (CVE-2026-47865). Atakujący z dostępem do sieci może przejąć kontrolę nad load balancerem.

№ 01
Alertkrytyczna21.07.2026· K.S.· 7 min

Krytyczna luka w Microsoft Copilot. Zdalne wykonanie kodu (CVE-2026-48561)

Nowo odkryta luka w Microsoft Copilot z oceną 9.6/10 pozwala na zdalne przejęcie kontroli. Problem dotyczy polskich firm i administracji korzystających z usług Microsoft 365.

№ 02
Alertkrytyczna18.07.2026· K.S.· 3 min

Krytyczna luka w sterownikach WAGO używanych w polskim przemyśle

Luka CVE-2026-4769 z oceną 9.8/10 pozwala na pełne przejęcie sterowników WAGO System I/O Field podczas rozruchu. Urządzenia te są powszechnie stosowane w polskiej automatyce przemysłowej i budynkowej.

№ 03
Alertkrytyczna14.07.2026· K.S.· 3 min

Krytyczna luka RCE w 9Router (CVE-2026-59800)

Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.

№ 04
Alertwysoka13.07.2026· K.S.· 3 min

Krytyczna luka w BeyondTrust: obejście logowania w RS i PRA

Wykryto cztery luki w popularnych narzędziach BeyondTrust, w tym krytyczną CVE-2026-40138. Umożliwia ona obejście uwierzytelniania i przejęcie dostępu do urządzeń w polskim biznesie.

№ 05
Alertkrytyczna13.07.2026· K.S.· 4 min

Krytyczna luka w Prog Management System (CVE-2026-14808)

Luka CVE-2026-14808 w Prog Management System z oceną CVSS 9.8 pozwala na zdalne przejęcie bazy danych. Analizujemy, co to oznacza dla firm używających niszowego oprogramowania.

№ 06
Alertwysoka09.07.2026· K.S.· 4 min

CVE-2026-57273: Luka RCE w oprogramowaniu do monitoringu GeoVision

Wtyczka GeoWebPlayer, używana w systemach monitoringu wizyjnego GeoVision, zawiera lukę z oceną 8.3 CVSS. Umożliwia ona zdalne wykonanie kodu przez przepełnienie bufora.

№ 07
Alertwysoka07.07.2026· K.S.· 4 min

CVE-2026-10817: Odczyt pamięci w NetScaler ADC i Gateway. Wymagana aktualizacja.

Sześć nowych luk w NetScaler ADC i Gateway, w tym CVE-2026-10817, umożliwia odczyt pamięci. Problem dotyczy popularnych w polskim biznesie urządzeń i wymaga natychmiastowej aktualizacji.

№ 08
Alertwysoka05.07.2026· K.S.· 5 min

Luka RCE w Snowflake CLI (CVE-2026-13749). Wymagana ręczna aktualizacja.

Wykryto lukę RCE w Snowflake CLI z oceną CVSS 8.8. Zagraża ona stacjom roboczym deweloperów i systemom CI/CD. Konieczna jest natychmiastowa, ręczna aktualizacja do wersji 3.19.

№ 09
Alertwysoka04.07.2026· K.S.· 3 min

Luka w O+ Connect (CVE-2026-22078) pozwala na eskalację uprawnień

Nowa luka CVE-2026-22078 z oceną CVSS 7.3 w usłudze O+ Connect umożliwia eskalację uprawnień. Problem wynika z braku uwierzytelniania w komunikacji międzyprocesowej.

№ 10
Alertwysoka02.07.2026· K.S.· 3 min

CVE-2026-9072: RCE i DoS w serwerach IBM WebSphere

Dwie popularne platformy serwerowe IBM są podatne na zdalne wykonanie kodu i odmowę usługi. Luka CVE-2026-9072 dotyczy specyficznej konfiguracji z komponentem WebSphere WebServer Plug-in.

№ 11
Alertwysoka28.06.2026· K.S.· 4 min

Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi

Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.

№ 12
Alertwysoka28.06.2026· K.S.· 3 min

CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków

Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.

№ 13
Alertkrytyczna28.06.2026· K.S.· 4 min

Krytyczna luka w Crawl4AI (CVE-2026-56265): ryzyko dla projektów AI

Luka z oceną CVSS 9.8 w narzędziu Crawl4AI pozwala na pełne przejęcie konta. Problem wynika z zakodowanego na stałe klucza JWT i stanowi przestrogę dla polskich zespołów deweloperskich.

№ 14
Alertwysoka27.06.2026· K.S.· 3 min

Luka RCE w IBM WebSphere: alert dla polskiego sektora enterprise

Podatność o ocenie 7.5 CVSS w IBM WebSphere Application Server pozwala na zdalne wykonanie kodu. Problem dotyczy wtyczki serwera WWW i wymaga pilnej weryfikacji w dużych organizacjach.

№ 15
Alertkrytyczna26.06.2026· K.S.· 4 min

Krytyczna luka w Cap-go: obejście OTP i przejęcie konta

Luka o krytyczności 9.3 w Cap-go pozwala na obejście weryfikacji jednorazowym kodem (OTP) i przejęcie konta użytkownika. Problem dotyczy wersji starszych niż 12.128.2. Nie ma jeszcze oficjalnej łatki.

№ 16
Alertwysoka25.06.2026· K.S.· 3 min

CVE-2026-39998: Luka w Apache APISIX pozwala na fałszowanie tożsamości

Wykryto lukę w bramce API Apache APISIX z oceną CVSS 8.8. Błąd w wersjach do 3.16.0 może pozwolić na ominięcie uwierzytelniania poprzez manipulację nagłówkami. Zalecana jest natychmiastowa aktualizacja.

№ 17
Alertkrytyczna24.06.2026· K.S.· 4 min

Krytyczna luka w Oracle WebLogic Server (CVE-2026-35301, CVSS 10.0)

Luka CVE-2026-35301 w Oracle WebLogic Server otrzymała maksymalną ocenę 10.0. Umożliwia zdalne przejęcie serwera bez uwierzytelnienia i wymaga natychmiastowej reakcji administratorów.

№ 18
Alertwysoka16.06.2026· K.S.· 3 min

Luka w Ivanti EPMM (CVE-2026-10727) pozwala na przejęcie serwera

Nowa luka w Ivanti EPMM z oceną CVSS 7.2 pozwala uwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota. Polskie firmy powinny zweryfikować swoje systemy zarządzania urządzeniami.

№ 19
Alertwysoka11.06.2026· K.S.· 5 min

SolarWinds Serv-U: Luka DoS aktywnie wykorzystywana. Alert CVE-2026-28318

Luka CVE-2026-28318 w SolarWinds Serv-U pozwala na zdalne wywołanie awarii usługi. CISA potwierdza aktywne ataki i dodaje ją do katalogu KEV, co wymaga pilnej reakcji.

№ 20
Alertkrytyczna09.06.2026· K.S.· 4 min

CVE-2026-0611: Krytyczna luka RCE w oprogramowaniu medycznym Sentinel

Luka w Spacelabs Sentinel z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Problem dotyczy niestandardowych konfiguracji sieciowych, ale stanowi wzór ryzyka dla polskiego sektora zdrowia.

№ 21
Alertwysoka09.06.2026· K.S.· 4 min

Luka w Bitdefender Napoca. Analiza CVE-2026-10047

Wycofany hiperwizor Bitdefender Napoca zawiera lukę pozwalającą na atak z maszyny wirtualnej. Analizujemy CVE-2026-10047 jako studium przypadku zarządzania oprogramowaniem EOL w polskich firmach.

№ 22
Alertkrytyczna08.06.2026· K.S.· 4 min

CVE-2026-42252: Błąd w dokumentacji Airflow prowadzi do wykonania kodu

Luka CVE-2026-42252 w Apache Airflow, z oceną 9.1 CVSS, wynika z niebezpiecznego przykładu w oficjalnej dokumentacji. Jego skopiowanie może pozwolić uwierzytelnionemu użytkownikowi na zdalne wykonanie kodu.

№ 23
Alertwysoka08.06.2026· K.S.· 4 min

CVE-2026-45505: Krytyczna luka RCE w Apache ActiveMQ

Nowa luka w Apache ActiveMQ omija wcześniejsze poprawki, pozwalając uwierzytelnionemu atakującemu na zdalne wykonanie kodu. Problem dotyczy popularnych w Polsce systemów kolejkowych.

№ 24
Praktykaniska08.06.2026· P.G.· 26 min

NIS2 w Polsce: Kompletny Przewodnik dla Firm – Co Musisz Wiedzieć od 2026

Dyrektywa NIS2 to rewolucja w cyberbezpieczeństwie, która od 2026 roku znacząco wpłynie na tysiące polskich firm. Przygotuj się na nowe obowiązki, odpowiedzialność i wyzwania, aby uniknąć dotkliwych kar i zapewnić ciągłość działania.

№ 25
Alertwysoka07.06.2026· K.S.· 4 min

CVE-2026-10184: SQL Injection w systemie danych medycznych

Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich podmiotów medycznych.

№ 26
Alertkrytyczna05.06.2026· K.S.· 3 min

Krytyczna luka w diodach danych Waterfall. RCE bez uwierzytelnienia

Luka CVE-2025-41274 w diodach danych Waterfall WF-500 uzyskała ocenę 9.8/10. Umożliwia zdalne wykonanie kodu i stanowi ryzyko dla systemów kontroli przemysłowej (OT/ICS).

№ 27
Alertkrytyczna05.06.2026· K.S.· 4 min

Krytyczna luka w bramach Waterfall WF-500: Zdalne przejęcie kontroli

Luka z oceną 9.8 CVSS w popularnych bramach przemysłowych Waterfall WF-500 pozwala na pełne przejęcie kontroli bez uwierzytelniania. Problem dotyczy polskiego sektora energetycznego i infrastruktury krytycznej.

№ 28
Alertkrytyczna31.05.2026· K.S.· 4 min

Krytyczna luka w Entra ID (CVE-2026-42901): Eskalacja do admina

Luka z oceną CVSS 10.0 w Microsoft Entra ID umożliwia zdalną eskalację uprawnień. Atakujący może przejąć kontrolę nad infrastrukturą chmurową firmy bez uwierzytelnienia.

№ 29
Alertkrytyczna31.05.2026· K.S.· 4 min

Krytyczna luka RCE w Azure Orbital Spatio (CVE-2026-40412)

Microsoft załatał krytyczną lukę RCE w usłudze Azure Orbital Spatio, ocenioną na 10.0 w skali CVSS. Atak nie wymagał uwierzytelnienia i mógł prowadzić do pełnego przejęcia systemu.

№ 30
Alertkrytyczna31.05.2026· K.S.· 3 min

Krytyczna luka RCE w routerze Totolink A8000RU (CVE-2026-9454)

Luka o krytyczności 9.8/10 w routerze Totolink A8000RU pozwala na zdalne wykonanie kodu. Publicznie dostępny exploit zwiększa ryzyko przejęcia urządzenia.

№ 31
Alertkrytyczna26.05.2026· K.S.· 4 min

Krytyczna luka w Thunderbird: CVE-2026-8973 pozwala na zdalne wykonanie kodu

Wykryto krytyczną lukę w kliencie poczty Thunderbird, ocenioną na 9.8 w skali CVSS. Błąd umożliwia zdalne wykonanie kodu bez interakcji użytkownika. Zalecamy natychmiastową aktualizację.

№ 32
Alertkrytyczna24.05.2026· K.S.· 4 min

Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335

Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.

№ 33
Alertwysoka23.05.2026· K.S.· 3 min

Luka RCE w Microsoft Edge (CVE-2026-45495) – pilna aktualizacja

Wykryto lukę w Microsoft Edge z wynikiem CVSS 8.8, która pozwala na zdalne wykonanie kodu. Microsoft opublikował poprawkę. Aktualizacja jest krytyczna dla polskich firm i administracji.

№ 34
Alertwysoka21.05.2026· K.S.· 4 min

CVE-2026-6637: Luka w PostgreSQL pozwala na wykonanie kodu

Wykryto 11 luk w PostgreSQL, w tym krytyczną CVE-2026-6637. Umożliwia ona nieuprzywilejowanemu użytkownikowi bazy danych wykonanie dowolnego kodu na serwerze. Dostępne są aktualizacje.

№ 35
Alertwysoka16.05.2026· K.S.· 4 min

Claw Chain: 4 luki w OpenClaw pozwalają na przejęcie kontroli

Ujawniono łańcuch czterech podatności w platformie OpenClaw, pozwalający na kradzież danych i instalację backdoorów. Zalecamy natychmiastową aktualizację do wersji 2026.4.22.

№ 36
Komentarzwysoka15.05.2026· D.L.· 5 min

Majowy Patch Tuesday i nowa era łatek. Czy AI zalewa nas lukami?

Majowy Patch Tuesday od Microsoftu przyniósł ponad 100 poprawek, ale to tylko część obrazu. Giganci technologiczni, wspomagani przez AI, publikują rekordowe liczby łatek, zmuszając polskie firmy do redefinicji strategii zarządzania podatnościami.

№ 37
Tematy szczegółowewysoka09.05.2026· T.B.· 16 min

Wycieki danych w polskich firmach — 22 435 zgłoszeń

W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.

№ 38
Praktykaśrednia08.04.2026· P.G.· 10 min

Agentic AI w firmie? Poradnik CISA do bezpiecznego wdrożenia

CISA opublikowała wytyczne do bezpiecznego wdrażania systemów agentic AI — autonomicznych asystentów, które podejmują decyzje bez stałego nadzoru.

№ 39
// Skanuj redakcjęesc · zamknij