Nowe ustalenia dotyczące podatności CVE-2026-69414 rzucają cień na skuteczność ostatniej poprawki Microsoftu. Choć luka została oficjalnie załatana, jeden z badaczy cyberbezpieczeństwa opublikował niedawno dowód koncepcyjny (PoC), który pokazuje, że nadal istnieją sposoby na uzyskanie dostępu do plików z uprawnieniami SYSTEM.
CERT Polska ostrzega przed aktywnie wykorzystywanym łańcuchem podatności w MikroTik RouterOS. Atakujący mogą przejąć pełną kontrolę nad routerem bez uwierzytelniania, jeśli usługa SSH jest otwarta na ruch z zewnątrz.
Wykryto aktywny atak na bramy VPN z serii SonicWall SMA1000, w którym hakerzy wykorzystują dwie podatności zero-day. Jednoczesne użycie luk typu SSRF oraz Command Injection pozwala cyberprzestępcom na przejęcie pełnej kontroli nad urządzeniem z uprawnieniami administratora. Problem wymaga natychmiastowej instalacji poprawek.
Cisco opublikowało poprawki dla wielu podatności w oprogramowaniu Catalyst SD-WAN oraz IOS XE, z których najgroźniejsze osiągnęły krytyczną ocenę CVSS 9.9. Podatności umożliwiają m.in. wstrzykiwanie poleceń oraz przejmowanie kontroli nad plikami systemowymi.
Błąd konfiguracyjny w aplikacjach Microsoft 365 na Androidzie pozwalał dowolnym aplikacjom przejmować tokeny użytkowników. W praktyce oznaczało to dostęp do maili, plików i kalendarza – bez hasła i bez wiedzy użytkownika.
TP-Link usuwa poważną lukę w routerach Archer NX, która może umożliwić przejęcie urządzenia bez uwierzytelnienia. Sprawdź, czy Twoja infrastruktura jest zagrożona.
Ubiquiti łata krytyczną lukę w UniFi Network (CVSS 10.0), która może prowadzić do przejęcia kontroli nad systemem zarządzania siecią. Zobacz, na czym polega problem i jak się zabezpieczyć.
Badacze bezpieczeństwa ujawnili, że grupa powiązana z Chinami od co najmniej połowy 2024 r. wykorzystywała krytyczną lukę zero-day (CVSS 10.0) w Dell RecoverPoint for Virtual Machines. Podatność oparta na twardo zakodowanych poświadczeniach umożliwiała nieautoryzowany dostęp do systemów i utrwalanie uprawnień na poziomie root, stanowiąc poważne zagrożenie dla środowisk VMware.











