Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.
Putin testuje Trumpa. Rozmowa bez przełomu
29 kwietnia Putin i Trump rozmawiali przez półtorej godziny. Moskwa próbowała połączyć konflikt ukraiński z irańskim — bez rezultatu.
NGate atakuje polskie banki
CERT Polska ostrzega przed kampanią złośliwego oprogramowania NGate wymierzoną w użytkowników polskich banków.
Trzy krytyczne luki w Hydrosystem Control System — aktualizuj do 9.8.5
Oprogramowanie Hydrosystem Control System zawiera trzy podatności umożliwiające wyciek danych uwierzytelniających, nieautoryzowany dostęp i wstrzyknięcie kodu SQL. Rekomendowana pilna aktualizacja do wersji 9.8.5.
Ollama na Windows: dwie krytyczne luki w aktualizacjach
CERT Polska opublikował alert o dwóch poważnych podatnościach w Ollama na Windows, które pozwalają atakującemu zainstalować złośliwy kod poprzez zainfekowany proces aktualizacji. Rekomendowana natychmiastowa aktualizacja.
GREENmod: SSRF w oprogramowaniu Nomios Poland wymaga pilnej aktualizacji
Polska firma Nomios Poland wydała patch dla podatności SSRF w GREENmod. Luka pozwala na przesłanie złośliwych plików bez uwierzytelniania — rekomendujemy pilną aktualizację do wersji 2.8.33.
LEX Baza Dokumentów: XSS w ciasteczku zagrażał użytkownikom
Wolters Kluwer Polska wydała poprawkę do LEX Baza Dokumentów usuwającą podatność umożliwiającą wykonanie kodu JavaScript w przeglądarce użytkownika .
ConsentFix v3: zautomatyzowany phishing OAuth omija MFA
Nowa technika ataku krąży na forach hakerskich i celuje w Azure. Nie wymaga kradzieży hasła ani złamania uwierzytelniania dwuetapowego — wystarczy klik w spreparowany link, by atakujący przejął token OAuth.
Bludit: XSS w tagach artykułów grozi przejęciem konta
W oprogramowaniu Bludit wykryto podatność umożliwiającą uwierzytelnionym użytkownikom wstrzyknięcie złośliwego kodu JavaScript.
MCPHub: obejście uwierzytelniania grozi przejęciem kont
W MCPHub poniżej wersji 0.11.0 atakujący mogą wykonywać działania w imieniu innych użytkowników bez logowania.
PAC4J: dwie krytyczne luki w bibliotece uwierzytelniania
CERT Polska opublikował informacje o dwóch podatnościach w popularnej bibliotece PAC4J: ataku CSRF umożliwiającym zmianę haseł oraz luce LDAP Injection. Rekomendowana aktualizacja do wersji naprawionej.
Negocjator ransomware pracował dla gangu. Lekcja dla polskich firm
Były negocjator ds. ransomware przyznał się do winy za pracę jako szpieg dla gangu ALPHV/BlackCat .
MLflow: dwie krytyczne luki w parsowaniu modeli
CERT Polska opublikował alert o dwóch podatnościach w MLflow dotyczących wszystkich wersji do 3.10.1.