Kilka dni temu zespół WordPress opublikował awaryjną aktualizację bezpieczeństwa usuwającą jedną z najgroźniejszych podatności ostatnich lat. Tym razem problem nie tkwi w zewnętrznych dodatkach, lecz w samym rdzeniu najpopularniejszego systemu zarządzania treścią na świecie. Oznacza to, że zagrożone...
Badacze bezpieczeństwa z Wordfence ujawnili krytyczną podatność Remote Code Execution we wtyczce Everest Forms Pro przeznaczonej dla WordPressa. Luka ma być wciąż wykorzystywana do ataków na strony korzystające z tego rozszerzenia. Podatność dotyczy...
Bardzo dawno nie było czegoś takiego. Mamy tutaj dwie podatności – obie nie wymagające uwierzytelnienia: W przypadku pierwszej luki podatne są WordPressy: 6.9.0 – 6.9.4 oraz 7.0.0 – 7.0.1. W przypadku drugiej 6.8.0 – 6.8.5 / 6.9.0 – 6.9.4 oraz 7.0.0...
Samsung opublikował poprawkę bezpieczeństwa dla poważnej luki w Androidzie, która była już aktywnie wykorzystywana przez cyberprzestępców. Problem dotyczy kilku wersji systemu i stwarzał realne zagrożenie przejęcia kontroli nad urządzeniem. Krytyczna...
W świecie cyberbezpieczeństwa niektóre podatności pojawiają się nagle i wymagają natychmiastowej reakcji. Najnowsze ostrzeżenie Citrix wpisuje się właśnie w ten scenariusz. Producent opublikował pilne aktualizacje bezpieczeństwa dla swoich rozwiązań...
Cisco ostrzegło o jednej z najpoważniejszych podatności w swojej platformie komunikacyjnej Webex. Luka o maksymalnym poziomie krytyczności pozwalała zdalnym napastnikom przejąć tożsamość użytkowników i uzyskać dostęp do usług bez jakiejkolwiek autory...
Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows do realizacji zapytań wyszukiwania i wedł...
Eksperci Check Point Research ostrzegają przed krytyczną podatnością CVE-2026-50751 w rozwiązaniach VPN. Błąd umożliwiał obejście uwierzytelniania i uzyskanie dostępu do sieci firmowej bez znajomości danych logowania. Luka była aktywnie wykorzystywan...
Badacze Check Point Research wykryli groźny łańcuch podatności w frameworku LangGraph, wykorzystywanym do budowy autonomicznych agentów AI. Połączenie dwóch luk mogło umożliwić przejęcie kontroli nad serwerami obsługującymi agentów, a w konsekwencji...
CERT Polska | CSIRT NASK rozsyła administratorom stron internetowych ostrzeżenia dotyczące krytycznych podatności w systemie WordPress. Połączenie dwóch luk bezpieczeństwa może pozwolić osobie nieposiadającej konta użytkownika na zdalne wykonanie kod...