ARKANET
Autor: Łukasz Lein
|
|
Publikacja: 28-11-2025
Ransomware

Atakujący z Chin prowadzą szeroko zakrojone skanowanie sieci w poszukiwaniu podatnych zapór Cisco ASA, aby przejąć kontrolę nad organizacjami korzystającymi z tych urządzeń. Mimo że luki (CVE-2025-30333 i CVE-2025-20362) zostały załatane, grupy cyberprzestępcze nadal aktywnie polują na niezałatane instancje — a amerykańska CISA wydała pilną dyrektywę, by zastosować poprawki.

Autor: Łukasz Lein
|
|
Publikacja: 20-11-2025
Ważne

Cisco opublikowało aktualizacje bezpieczeństwa naprawiające dwie krytyczne luki w rozwiązaniu Unified Contact Center Express (Unified CCX) — kluczowym systemie on-premises wykorzystywanym przez małe i średnie centra obsługi klienta. Obie podatności otrzymały ocenę CVSS 9.8 i mogą prowadzić do pełnego przejęcia środowiska przez zdalnych atakujących.

Autor: Łukasz Lein
|
|
Publikacja: 28-10-2025
fortinet logo

Fortinet ostrzega przed krytyczną luką (CVE-2025-49201) w FortiPAM i FortiSwitchManager. Podatność umożliwia obejście uwierzytelniania i zdalne wykonanie kodu. Firma wydała poprawki dla zagrożonych wersji i zaleca natychmiastową aktualizację systemów.

Autor: Łukasz Lein
|
|
Publikacja: 26-09-2025
Ważne

Firma WatchGuard wydała aktualizacje bezpieczeństwa, naprawiające krytyczną lukę CVE-2025-9242 (CVSS 9.3) w procesie iked systemu Fireware OS, która mogła umożliwić pełne przejęcie kontroli nad urządzeniami Firebox.

Autor: Łukasz Lein
|
|
Publikacja: 29-07-2025
Ważne

Trzy luki RCE w Cisco ISE są aktywnie wykorzystywane przez atakujących. Wszystkie mają maksymalną ocenę CVSS 10.0 i umożliwiają zdalne wykonanie kodu bez uwierzytelnienia.  Sprawdź, czy Twoja wersja jest podatna i jak najszybciej zareaguj.

Autor: Łukasz Lein
|
|
Publikacja: 23-06-2025
Ważne

Eksperci ds. cyberbezpieczeństwa ujawnili dwie poważne luki w systemie Linux, które – wykorzystane razem – umożliwiają atakującym uzyskanie uprawnień roota na popularnych dystrybucjach, takich jak Ubuntu, Debian, Fedora czy openSUSE. Wystarczy lokalny dostęp do systemu, by przejąć nad nim pełną kontrolę.

Autor: Łukasz Lein
|
|
Publikacja: 02-06-2025
Ważne

Nowe narzędzie o nazwie Defendnot pokazuje, jak cyberprzestępcy mogą wykorzystać nieudokumentowane API systemu Windows, aby potajemnie wyłączyć Microsoft Defender. Choć to narzędzie jest prezentowane jako Proof of Concept (PoC), jego mechanizmy mogą zostać łatwo zaadaptowane w rzeczywistych atakach. Sprawdź, jak działa ta technika i jakie zagrożenia niesie dla użytkowników systemu Windows.

Autor: Łukasz Lein
|
|
Publikacja: 26-05-2025
Ważne

Zespół Fortinet potwierdził istnienie krytycznej luki typu RCE w kilku swoich produktach, w tym FortiVoice i FortiMail. Luka jest już aktywnie wykorzystywana przez cyberprzestępców, a skutki mogą obejmować pełne przejęcie systemów. Sprawdź, czy Twoja organizacja jest zagrożona i jakie działania należy podjąć.

Autor: Łukasz Lein
|
|
Publikacja: 13-05-2025
Ważne

Trzy poważne podatności w urządzeniach Secure Mobile Access mogą umożliwiać zdalne wykonanie kodu z uprawnieniami root. Jedna z nich mogła być wykorzystywana jako zero-day. Sprawdź, które modele są zagrożone i jak się zabezpieczyć.

Autor: Łukasz Lein
|
|
Publikacja: 20-01-2025
Ważne

Styczniowy Patch Microsoftu naprawia 159 luk, w tym 8 zero-day.

Autor: Łukasz Lein
|
|
Publikacja: 22-11-2024
Ważne

Tajwański producent sieciowych urządzeń pamięci masowej (NAS) Synology naprawił krytyczną lukę bezpieczeństwa, która dotyczyła modeli DiskStation i BeePhotos i mogła prowadzić do zdalnego wykonania kodu.

Autor: Łukasz Lein
|
|
Publikacja: 20-11-2024
Ransomware

Amerykańskie systemy wodociągowe okazały się niezwykle podatne na cyberataki. Raport EPA ujawnił alarmujące luki w zabezpieczeniach, które mogą prowadzić do zakłóceń w dostawach wody pitnej.

Autor: Łukasz Lein
|
|
Publikacja: 30-10-2024
Ważne

Jak podaje BROADCOM w swoim biuletynie: odkryto poważną lukę bezpieczeństwa w oprogramowaniu do backupu firmy VEEAM.

Autor: Łukasz Lein
|
|
Publikacja: 28-05-2024
Uwaga podatność

Jak opublikował SYMANTEC w swoim najnowszym biuletynie, firma Veeam załatała krytyczną lukę w zabezpieczeniach umożliwiającą obejście uwierzytelniania w swoim produkcie Backup Enterprise Manager (VBEM).

Autor: Łukasz Lein
|
|
Publikacja: 15-04-2024
Naprawa

W tym miesiącu w wydaniu Patch Tuesday firmy Microsoft naprawiono problemy technologicznego giganta dotyczące 150 luk w zabezpieczeniach, w tym dwóch usterek typu zero-day. 

 

Autor: Łukasz Lein
|
|
Publikacja: 07-02-2024
Symantec_AnyDesk

AnyDesk oraz SYMANTEC wzywają użytkowników do aktualizacji oprogramowania tego pierwszego i danych uwierzytelniających po naruszeniu znalezionym na swoich serwerach przez AnyDesk podczas ostatniego audytu.

Jesteśmy dla Ciebie

4.9 36 opinii
Zobacz opinie
KK
Krzysztof Kasprzyński
27-10-2024
Miałem przyjemność uczestniczyć w warsztacie "Podstawy zarządzania urządzeniami FortiGate" organizowanym przez Arkanet. Sala szkoleniowa była świetnie wyposażona, co znacząco wpłynęło na komfort pracy i efektywność nauki. Trener posiadał dużą wiedzę praktyczną, którą przekazywał w przystępny sposób, a atmosfera sprzyjała aktywnemu zdobywaniu nowych umiejętności. Czułem pełne zaangażowanie i profesjonalizm ze strony całego zespołu. Gorąco polecam Arkanet każdemu, kto szuka rzetelnego szkolenia IT!
DZ
Daniel Zgliński
24-01-2024
Profesjonalne podejście do klienta i zawsze można liczyć na wsparcie opiekuna. Polecam!
ŁT
Łukasz Tomasik
18-04-2023
Bardzo profesjonalne podejście do klienta. Zaangażowanie i chęć pomocy w każdej sprawie. Wsparcie produktowe na poziomie wyższym niż u konkurencji. Współpraca z firmą od kilku lat. Opinia oparta na realnych przypadkach współpracy i pomocy oferowanej posprzedażowo przez inżynierów współpracujących z Arkanet. Polecam!
Halo. Zróbmy coś razem
Zamów rozmowę z konsultantem, oddzwonimy.
Zadaj pytanie
Potrzebujesz negocjować warunki oferty? Dodaj produkt na listę do wyceny i wyślij nam, a my sprawdzimy co możemy dla Ciebie zrobić