Komunikaty

Otrzymuj e-mailem
Wygasły Dla administratorów

Krytyczna podatność CVE-2025-20393 w oprogramowaniu Cisco AsyncOS Software

Zespół CERT Polska informuje o krytycznej podatności CVE-2025-20393 dotyczącej oprogramowania Cisco. Podatność jest wykorzystywana w atakach.

Wygasły: 16-02-2026
[65/2025]
Wygasły Dla administratorów

Podatności w oprogramowaniu FortiOS, FortiProxy, FortiWeb i FortiSwitchManager.

Zespół CERT Polska informuje o aktywnie wykorzystywanych podatnościach CVE-2025-59718 oraz CVE-2025-59719 dotyczących oprogramowania FortiOS, FortiProxy, FortiWeb i FortiSwitchManager.

Wygasły: 15-02-2026
[64/2025]
Wygasły Dla administratorów

Krytyczna podatność w React Server Components oraz innych aplikacjach z tym rozwiązaniem

Zespół CERT Polska informuje o krytycznej podatności CVE-2025-55182 umożliwiającej zdalne wykonanie kodu w React Server Components (RSC) oraz innych aplikacjach korzystających z RSC, np. Next.js.

Wygasły: 02-02-2026
[61/2025]
Wygasły Dla administratorów

Podatność w oprogramowaniu Grafana Enterprise i Grafana Cloud

Zespół CERT Polska informuje o podatności w oprogramowaniu Grafana Enterprise i Grafana Cloud: CVE-2025-41115.

Wygasły: 21-01-2026
[58/2025]
Wygasły Dla administratorów

Aktywnie wykorzystywana krytyczna podatność w urządzeniach Fortinet FortiWeb Manager

Zespół CERT Polska informuje o podatności CVE-2025-64446 w oprogramowaniu FortiWeb.

Wygasły: 13-01-2026
[57/2025]
Wygasły Dla administratorów

Uwaga! Ostrzegamy przed kampanią podszywającą się pod Ministerstwo Cyfryzacji.

Atakujący wysyłają do jednostek samorządu terytorialnego spreparowane wiadomości imitujące oficjalną komunikację Ministerstwa Cyfryzacji.

Wygasły: 29-12-2025
[51/2025]
Wygasły Dla administratorów

Opublikowano informacje na temat krytycznej podatności wykrytej w Windows Server Update Service

Podatność występuje jedynie w instancjach, dla których WSUS Server Role jest włączone. W domyślnej konfiguracji, ta funkcja nie jest aktywna.

Wygasły: 23-12-2025
[49/2025]
Wygasły Dla administratorów

Krytyczna podatność w oprogramowaniu Samba używanym jako kontroler domeny Active Directory

Opublikowano informacje na temat krytycznej podatności odkrytej w oprogramowaniu Samba.

Wygasły: 15-12-2025
[46/2025]
Wygasły Dla administratorów

Poważne podatności w urządzeniach F5

Opublikowano informację o poważnych podatnościach dotyczących urządzeń i oprogramowania F5 (m.in. BIG-IP, F5OS, BIG-IQ oraz moduły powiązane).

Wygasły: 15-12-2025
[45/2025]
Wygasły Dla administratorów

Rekomendacja w sprawie zaprzestania korzystania z oprogramowania PAD CMS

Pełnomocnik Rządu ds. Cyberbezpieczeństwa Krzysztof Gawkowski zalecił podmiotom krajowego systemu cyberbezpieczeństwa natychmiastowe wyłączenie z użytku oprogramowania PAD CMS.

Wygasły: 30-11-2025
[39/2025]
Pozycje od 71 do 80 z 87 łącznie