Komunikaty
Aktywna kampania phishingowa wycelowana w serwery Microsoft Exchange
Zespół CERT Polska obserwuje kampanię phishingową "OWAReaper" wykorzystującą podatność typu Stored XSS CVE-2026-42897 w Outlook Web Access (OWA).
Krytyczne podatności w Cisco IOS XE
Zespół CERT Polska informuje o krytycznych podatnościach znalezionych w Cisco IOS XE. Zwracamy uwagę, że to oprogramowanie jest wykorzystywane w wielu rodzajach urządzeń.
Wiele podatności, w tym krytyczna, w oprogramowaniu Veeam ONE
Zespół CERT Polska informuje o podatnościach znalezionych w oprogramowaniu Veeam ONE, dla których producent opublikował aktualizacje w ramach komunikatu oznaczonego jako kb4892.
Krytyczne podatności w produktach VMware
Zespół CERT Polska informuje o krytycznych podatnościach w produktach firmy VMware, dla których firma Broadcom opublikowała aktualizacje w ramach komunikatu VMSA-2026-0006.
Krytyczna podatność w oprogramowaniu Check Point
Zespół CERT Polska informuje o krytycznej podatności w oprogramowaniu Check Point Multi-Domain Security Management oraz Check Point Security Management
Seria krytycznych podatności w oprogramowaniu Oracle
Zespół CERT Polska informuje o serii krytycznych podatności w oprogramowaniu Oracle
Krytyczna podatność w WordPress Core – zdalne wykonanie kodu bez uwierzytelniania
Zespół CERT Polska informuje o krytycznej podatności w WordPress Core, która umożliwia zdalne wykonanie dowolnego kodu.
Krytyczna podatność w urządzeniach SonicWall
Zespół CERT Polska informuje o krytycznej podatności w urządzeniach SonicWall serii SMA1000.
Podatność w kliencie pocztowym Zimbra
Zespół CERT Polska informuje o poprawce bezpieczeństwa usuwającej podatność typu Stored Cross-Site Scripting (XSS) w kliencie pocztowym Zimbra.
Podatności w oprogramowaniu PAN-OS
Zespół CERT Polska informuje o opublikowaniu 10 podatności w oprogramowaniu PAN-OS firmy Palo Alto.