Cyberbezpieczeństwo

CyberbezpieczeństwoLuka w Defenderze daje użytkownikowi pełną kontrolę

Luka w Defenderze daje użytkownikowi pełną kontrolę

Microsoft wydał poza cyklem łatkę dla RoguePlanet (CVE-2026-50656), lukę w silniku skanowania Windows Defendera, która pozwala lokalnemu użytkownikowi wspiąć się do SYSTEM na Windows 10 i 11. Ponieważ poprawka przychodzi przez własną cichą aktualizację silnika Defendera, zadaniem jest zweryfikować wersję, a nie zakładać, że antywirus już cię chroni.

2 min czytania
Cyberbezpieczeństwo260 bajtów może położyć twój serwer HTTP/3

260 bajtów może położyć twój serwer HTTP/3

Luka nazwana XRING pozwala około 260 bajtom zwykłego ruchu HTTP/3 zawiesić serwer korzystający z XQUIC, otwartej biblioteki QUIC firmy Alibaba. Bez logowania, bez zniekształconego pakietu, a na 10 lipca bez CVE i bez poprawki. Jedyną obroną dziś jest linia konfiguracji, którą ustawiasz sam.

3 min czytania
CyberbezpieczeństwoTa luka ColdFusion została zaatakowana w minuty

Ta luka ColdFusion została zaatakowana w minuty

Luka o najwyższej wadze w Adobe ColdFusion, CVE-2026-48282, została zaatakowana w minuty po opublikowaniu analizy technicznej. Agencje USA muszą załatać do 10 lipca, a najbardziej narażone są zapomniane serwery z włączonymi Remote Development Services.

3 min czytania
CyberbezpieczeństwoJedna latka jądra nie zamyka tej ucieczki VM

Jedna latka jądra nie zamyka tej ucieczki VM

CVE-2026-53359, nazwana Januscape, to 16-letnia luka pozwalająca wynajętej maszynie wirtualnej wydostać się i przejąć współdzielony fizyczny host. Zamknięcie jej wymaga dwóch osobnych latek, nie jednej, a poprawione jądra Linuksa ukazały się dopiero 4 lipca.

4 min czytania
CyberbezpieczeństwoCitrixBleed wraca, wykorzystany w ciągu doby

CitrixBleed wraca, wykorzystany w ciągu doby

CVE-2026-8451 zamienia Citrix NetScaler skonfigurowany jako dostawca tożsamości SAML w wyciek pamięci, który oddaje atakującym aktywne tokeny sesji. Citrix załatał ją 30 czerwca 2026, a ataki przyszły w ciągu doby. Jeśli zdalny dostęp działa na NetScaler, załataj i rotuj sesje teraz.

3 min czytania
CyberbezpieczeństwoSI sama przeprowadziła cały atak ransomware

SI sama przeprowadziła cały atak ransomware

Sysdig udokumentował JADEPUFFER, nazywany pierwszą kampanią ransomware, którą agent SI przeprowadził od początku do końca bez człowieka. Włamał się, pokonał nieudane logowanie w 31 sekund, zaszyfrował produkcyjną bazę danych i wyrzucił klucz.

3 min czytania

Strona 3 / 6