Biuletyn Bezpieczeństwa IK
Komunikaty, wytyczne CSIRT oraz zmiany legislacyjne w obszarze KSC i dyrektywy NIS2. Kliknij artykuł, aby rozwinąć pełną treść.
W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)
Czytaj pełną treść
W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)
Źródło oryginalneW oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).
Czytaj pełną treść
W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).
Źródło oryginalneW oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)
Czytaj pełną treść
W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)
Źródło oryginalneW oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)
Czytaj pełną treść
W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)
Źródło oryginalneW oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)
Czytaj pełną treść
W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)
Źródło oryginalneW oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).
Czytaj pełną treść
W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).
Źródło oryginalneW oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).
Czytaj pełną treść
W oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).
Źródło oryginalneW oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).
Czytaj pełną treść
W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).
Źródło oryginalneW oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).
Czytaj pełną treść
W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).
Źródło oryginalneW oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)
Czytaj pełną treść
W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)
Źródło oryginalneW oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)
Czytaj pełną treść
W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)
Źródło oryginalnePodczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem ni...
Czytaj pełną treść
Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku w postaci prywatnego APN.
Źródło oryginalneW wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)
Czytaj pełną treść
W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)
Źródło oryginalneW oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)
Czytaj pełną treść
W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)
Źródło oryginalneW oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).
Czytaj pełną treść
W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).
Źródło oryginalneOprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).
Czytaj pełną treść
Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).
Źródło oryginalneW oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).
Czytaj pełną treść
W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).
Źródło oryginalneW oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)
Czytaj pełną treść
W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)
Źródło oryginalneW oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).
Czytaj pełną treść
W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).
Źródło oryginalneW oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)
Czytaj pełną treść
W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)
Źródło oryginalneW oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)
Czytaj pełną treść
W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)
Źródło oryginalneW bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).
Czytaj pełną treść
W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).
Źródło oryginalneW oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).
Czytaj pełną treść
W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).
Źródło oryginalne