Komunikaty
Podatność w projekcie Gitea
Zespół CERT Polska informuje o podatności w projekcie Gitea, która umożliwia nieuwierzytelnionym użytkownikom pobieranie prywatnych obrazów Docker. Podatność...
Podatności w kliencie pocztowym Roundcube
Zespół CERT Polska informuje o poprawce bezpieczeństwa usuwającej wiele podatności w kliencie pocztowym Roundcube.Wśród błędów usuniętych w aktualizacjach 1....
Poradnik CRA - dobre praktyki
⚠️ Już 11 czerwca wchodzą w życie pierwsze zapisy Cyber Resilience Act!
Krytyczna podatność w Drupal core
Zespół CERT Polska informuje o krytycznej podatności w systemie Drupal.Producent zapowiedział publikację poprawki bezpieczeństwa dla komponentu Drupal core w...
Atak typu supply chain na bibliotekę node-ipc z repozytorium npm
Zespół CERT Polska informuje o ataku typu supply chain wymierzonym w popularną bibliotekę dla środowiska Node.js - node-ipc.14 maja 2026 r. w wyniku przejęci...
Podatność typu 0-day w serwerach pocztowych Microsoft Exchange
Zespół CERT Polska informuje o podatności typu 0-day w serwerach pocztowych Microsoft Exchange
Podatność w oprogramowaniu PAN-OS wykorzystywanym przez produkty firmy Palo Alto Networks
Zespół CERT Polska informuje o podatności w oprogramowaniu PAN-OS wykorzystywanym przez produkty firmy Palo Alto Networks.
Krytyczna podatność w produktach Cisco SD-WAN
Zespół CERT Polska informuje o krytycznej podatności w produktach firmy Cisco z serii SD-WAN i zaleca niezwłoczną aktualizację podatnych urządzeń.
Krytyczne podatności w produktach firmy Fortinet: FortiAuthenticator oraz FortiSandbox
Zespół CERT Polska informuje o krytycznych podatnościach w produktach firmy Fortinet: FortiAuthenticator oraz FortiSandbox.
Podatność w NGINX oraz wybranych produktach F5
Zespół CERT Polska informuje o podatności znalezionej w serwerach NGINX Open Source, NGINX Plus oraz wybranych produktach firmy F5 korzystających z modułu ng...