Komunikaty
Krytyczna podatność CVE-2025-20393 w oprogramowaniu Cisco AsyncOS Software
Zespół CERT Polska informuje o krytycznej podatności CVE-2025-20393 dotyczącej oprogramowania Cisco. Podatność jest wykorzystywana w atakach.
Podatności w oprogramowaniu FortiOS, FortiProxy, FortiWeb i FortiSwitchManager.
Zespół CERT Polska informuje o aktywnie wykorzystywanych podatnościach CVE-2025-59718 oraz CVE-2025-59719 dotyczących oprogramowania FortiOS, FortiProxy, FortiWeb i FortiSwitchManager.
Krytyczna podatność w React Server Components oraz innych aplikacjach z tym rozwiązaniem
Zespół CERT Polska informuje o krytycznej podatności CVE-2025-55182 umożliwiającej zdalne wykonanie kodu w React Server Components (RSC) oraz innych aplikacjach korzystających z RSC, np. Next.js.
Podatność w oprogramowaniu Grafana Enterprise i Grafana Cloud
Zespół CERT Polska informuje o podatności w oprogramowaniu Grafana Enterprise i Grafana Cloud: CVE-2025-41115.
Aktywnie wykorzystywana krytyczna podatność w urządzeniach Fortinet FortiWeb Manager
Zespół CERT Polska informuje o podatności CVE-2025-64446 w oprogramowaniu FortiWeb.
Uwaga! Ostrzegamy przed kampanią podszywającą się pod Ministerstwo Cyfryzacji.
Atakujący wysyłają do jednostek samorządu terytorialnego spreparowane wiadomości imitujące oficjalną komunikację Ministerstwa Cyfryzacji.
Opublikowano informacje na temat krytycznej podatności wykrytej w Windows Server Update Service
Podatność występuje jedynie w instancjach, dla których WSUS Server Role jest włączone. W domyślnej konfiguracji, ta funkcja nie jest aktywna.
Krytyczna podatność w oprogramowaniu Samba używanym jako kontroler domeny Active Directory
Opublikowano informacje na temat krytycznej podatności odkrytej w oprogramowaniu Samba.
Poważne podatności w urządzeniach F5
Opublikowano informację o poważnych podatnościach dotyczących urządzeń i oprogramowania F5 (m.in. BIG-IP, F5OS, BIG-IQ oraz moduły powiązane).
Rekomendacja w sprawie zaprzestania korzystania z oprogramowania PAD CMS
Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS.