Biuletyn Bezpieczeństwa IK

Komunikaty, wytyczne CSIRT oraz zmiany legislacyjne w obszarze KSC i dyrektywy NIS2. Kliknij artykuł, aby rozwinąć pełną treść.

incydenty27.08.2026 | CERT Polska
Podatności w oprogramowaniu dool

W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)

Czytaj pełną treść

W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)

Źródło oryginalne
incydenty25.08.2026 | CERT Polska
Podatność w oprogramowaniu GNU wget

W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).

Czytaj pełną treść

W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).

Źródło oryginalne
incydenty24.08.2026 | CERT Polska
Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B

W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)

Czytaj pełną treść

W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)

Źródło oryginalne
incydenty20.08.2026 | CERT Polska
Podatności w oprogramowaniu ATutor

W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)

Czytaj pełną treść

W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)

Źródło oryginalne
incydenty19.08.2026 | CERT Polska
Podatności w oprogramowaniu nnn

W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)

Czytaj pełną treść

W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)

Źródło oryginalne
incydenty18.08.2026 | CERT Polska
Podatność w oprogramowaniu Carbone

W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).

Czytaj pełną treść

W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).

Źródło oryginalne
incydenty17.08.2026 | CERT Polska
Podatność w oprogramowaniu OutSystems Service Center

W oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).

Czytaj pełną treść

W oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).

Źródło oryginalne
incydenty10.08.2026 | CERT Polska
Podatność w oprogramowaniu Magnolia CMS

W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).

Czytaj pełną treść

W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).

Źródło oryginalne
incydenty10.08.2026 | CERT Polska
Podatność w oprogramowaniu entr

W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).

Czytaj pełną treść

W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).

Źródło oryginalne
incydenty10.08.2026 | CERT Polska
Podatności w oprogramowaniu GNU cpio

W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)

Czytaj pełną treść

W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)

Źródło oryginalne
incydenty10.08.2026 | CERT Polska
Podatności w oprogramowaniu GNU Emacs

W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)

Czytaj pełną treść

W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)

Źródło oryginalne
incydenty8.08.2026 | CERT Polska
Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku

Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem ni...

Czytaj pełną treść

Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku w postaci prywatnego APN.

Źródło oryginalne
incydenty31.07.2026 | CERT Polska
Podatności w skryptach PHP Jabbers

W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)

Czytaj pełną treść

W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)

Źródło oryginalne
incydenty29.07.2026 | CERT Polska
Podatności w oprogramowaniu MWDB Core

W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)

Czytaj pełną treść

W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)

Źródło oryginalne
incydenty29.07.2026 | CERT Polska
Podatność w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).

Czytaj pełną treść

W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).

Źródło oryginalne
incydenty29.07.2026 | CERT Polska
Podatność w oprogramowaniu Streamsoft Business Intelligence

Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).

Czytaj pełną treść

Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).

Źródło oryginalne
incydenty29.07.2026 | CERT Polska
Podatność w oprogramowaniu diff-so-fancy

W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).

Czytaj pełną treść

W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).

Źródło oryginalne
incydenty29.07.2026 | CERT Polska
Podatności w oprogramowaniu GNU Bison

W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)

Czytaj pełną treść

W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)

Źródło oryginalne
incydenty28.07.2026 | CERT Polska
Podatność w oprogramowaniu Quick.Cart

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).

Czytaj pełną treść

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).

Źródło oryginalne
incydenty28.07.2026 | CERT Polska
Podatności w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)

Czytaj pełną treść

W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)

Źródło oryginalne
incydenty27.07.2026 | CERT Polska
Podatności w oprogramowaniu proCertum SmartSign

W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)

Czytaj pełną treść

W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)

Źródło oryginalne
incydenty27.07.2026 | CERT Polska
Podatność w bibliotece DaveGamble cJSON

W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).

Czytaj pełną treść

W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).

Źródło oryginalne
incydenty24.07.2026 | CERT Polska
Podatność w oprogramowaniu Apereo CAS Client

W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).

Czytaj pełną treść

W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).

Źródło oryginalne