Tags

10 stron

Aktualizacje

Pięć krytycznych luk wtyczek i motywów WordPressa umożliwia przejęcie kontroli nad witryną lub zdalne wykonanie kodu

Odkryto 5 krytycznych luk wtyczek i motywów WordPressa umożliwiających przejęcie kontroli nad witryną lub RCE. Pilnie aktualizuj!

Odkryto krytyczne luki bezpieczeństwa w popularnych wtyczkach i motywach WordPressa, takich jak WPMU DEV Dashboard, Avada, TranslatePress, Pods i GiveWP. Wady te, z ocenami CVSS od 9.8 do 10.0, mogą prowadzić do obejścia uwierzytelniania, przejęcia kont administratora, a nawet zdalnego wykonania kodu na serwerze, co w efekcie umożliwia pełne przejęcie kontroli nad stroną internetową. Zaleca się natychmiastowe zaktualizowanie zainfekowanych komponentów.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft łata 398 luk, w tym podatność typu zero-day w sterowniku Windowsa

Microsoft załatał 398 luk w tym dnia zerowego aktywnie wykorzystywanego w ataku na Windowsa, a także cztery krytyczne podatności RCE i lukę w SharePoint.

Microsoft opublikował miesięczne aktualizacje bezpieczeństwa, usuwając 398 luk, z czego jedna, podatność typu zero-day oznaczona jako CVE-2026-68820 w kluczowym sterowniku jądra systemu Windows, była już aktywnie wykorzystywana przez atakujących do eskalacji uprawnień do poziomu SYSTEM. Dodatkowo, cztery inne krytyczne luki o wysokim wyniku CVSS 9.8 (CVE-2026-62878, CVE-2026-62893, CVE-2026-62815, CVE-2026-59124) pozwalają na zdalne wykonanie kodu bez uwierzytelnienia, a także załatano komponent RCE z łańcucha luk w SharePoint (CVE-2026-63520), który współdziałał z wcześniej naprawioną luką obejścia uwierzytelniania.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Oryginalna aplikacja do czytania z dużą aktualizacją

Instapaper zyskała dużą aktualizację: nowy design i funkcje, a także inne ciekawe premiery tygodnia. Zobacz przegląd The Verge.

W najnowszym wydaniu “Installer” od The Verge skupiono się na gruntownej aktualizacji popularnej aplikacji do zapisywania artykułów “na później”, Instapaper, która przeszła znaczące zmiany, obejmujące nowy design, ulepszoną aplikację webową oraz funkcje organizacyjne. Artykuł zawiera również przegląd innych godnych uwagi pozycji, od gier i filmów po komentarze społeczne i technologiczne, a także osobiste wieści od autorki oraz rekomendacje społeczności.

Źródło: The Verge
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐ (5/10)

Trzy ostatnie wydania Chrome naprawiły 1442 luki, więcej niż w poprzednich 23 aktualizacjach razem wziętych

Google naprawiło 1442 luki w Chrome, wprowadzając szybsze aktualizacje i nowe technologie ochrony. Dowiedz się więcej o ostatnich wydaniach.

Google ogłosiło naprawienie łącznie 1072 luk bezpieczeństwa w wersjach Chrome 149 i 150, przewyższając liczbę poprawek z poprzednich 23 wydań. W obliczu gwałtownego wzrostu liczby odkrywanych błędów, częściowo napędzanego przez modele językowe (LLM), firma przyspiesza tempo wydań, wprowadzając nawet dwie aktualizacje bezpieczeństwa tygodniowo i eksplorując dynamiczne stosowanie poprawek bez konieczności restartu przeglądarki, jednocześnie pracując nad eliminacją całych klas problemów bezpieczeństwa poprzez modernizację kodu i użycie bezpieczniejszych języków programowania.

Źródło: The Hackers News
Kategoria: Oprogramowanie
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Zoom łata krytyczną lukę w systemie Windows umożliwiającą przejęcie konta

Zoom załatał krytyczną lukę w systemie Windows (CVE-2026-53412), która mogła prowadzić do przejęcia kont. Naprawiono również inne luki.

Zoom wydał aktualizacje bezpieczeństwa dla krytycznej luki w systemie Windows (CVE-2026-53412, wynik CVSS 9.8), która pozwala nieautoryzowanym użytkownikom na przejęcie konta poprzez dostęp sieciowy, a także naprawił trzy luki wysokiego ryzyka związane z eskalacją uprawnień poprzez dostęp lokalny.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ubiquiti łata krytyczne luki w UniFi Connect, Talk, Access, Protect i OS

Ubiquiti naprawia krytyczne luki w UniFi Connect, Talk, Access, Protect i OS, które umożliwiały eskalację uprawnień i wykonanie kodu. Aktualizacje dostępne.

Ubiquiti wydało aktualizacje naprawiające liczne krytyczne luki bezpieczeństwa w swoich produktach UniFi Connect, Talk, Access, Protect i OS, które mogły prowadzić do eskalacji uprawnień i wykonywania dowolnych poleceń. Zidentyfikowano wiele podatności, w tym te z wysokimi wynikami CVSS, takie jak CVE-2026-50746 (CVSS 10.0) w UniFi Connect, CVE-2026-50747 i CVE-2026-50748 (CVSS 9.9) w UniFi Talk i Access, a także SSRF w UniFi Protect (CVE-2026-55115, CVSS 9.9).

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Ivanti, Fortinet i SAP wydają poprawki krytycznych luk bezpieczeństwa

Fortinet, Ivanti i SAP wydają poprawki dla krytycznych luk. Zaktualizuj swoje systemy!

Firmy Fortinet, Ivanti i SAP opublikowały aktualizacje bezpieczeństwa łatające wiele krytycznych podatności, które mogłyby prowadzić do wykonania dowolnego kodu i ujawnienia informacji. Łatki dotyczą luk w produktach takich jak FortiSandbox, Ivanti Sentry oraz platformach SAP NetWeaver i SAP Commerce Cloud, z których niektóre mają bardzo wysoki wskaźnik CVSS, a ich wykorzystanie może prowadzić do zdalnego wykonania kodu czy uzyskania pełnego dostępu administracyjnego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Microsoft łata rekordowe 206 luk, w tym trzy zero-day i krytyczne podatności RCE

Microsoft załatał rekordowe 206 luk bezpieczeństwa, w tym 3 zero-day. Odkryj krytyczne podatności RCE i dowiedz się, jak AI wpływa na wykrywanie błędów.

Microsoft opublikował aktualizacje łatające rekordową liczbę 206 luk bezpieczeństwa, z czego trzy były publicznie znane przed wydaniem poprawek, a 39 oznaczono jako krytyczne. Pośród załatanych luk znalazły się krytyczne podatności pozwalające na zdalne wykonanie kodu (RCE), eskalację uprawnień oraz obejście mechanizmów bezpieczeństwa, w tym trzy luki typu zero-day, co stanowi znaczący wzrost wykrywania błędów, częściowo przypisywany wykorzystaniu sztucznej inteligencji.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)

Google w czerwcu 2026 załata 124 luki w Androidzie, w tym jedną aktywnie wykorzystywaną

Google załatało 124 luki w Androidzie w czerwcu 2026, w tym jedną krytyczną, aktywnie wykorzystywaną podatność eskalacji uprawnień.

Google wydało w czerwcu 2026 poprawki bezpieczeństwa dla 124 luk w systemie Android, z czego jedna, oznaczona jako CVE-2025-48595, jest krytyczną luką eskalacji uprawnień o CVSS 8.4, która już jest przedmiotem ograniczonej, celowanej eksploatacji i nie wymaga interakcji użytkownika. Dodatkowo, załatano szereg innych podatności w komponentach System i Framework, a także luki od partnerów takich jak Qualcomm i MediaTek, z których jedna została wpisana do wykazu CISA Known Exploited Vulnerabilities.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)

Jak Google reaguje na użytkowników Fitbit, którym nie podoba się nowa aplikacja Health

Google odpowiada na krytykę dotyczącą nowej aplikacji Health zastępującej Fitbit. Zapowiadane są zmiany w interfejsie, funkcjonalności i AI coachu.

Google wprowadza zmiany w aplikacji Health, która zastąpiła Fitbit, w odpowiedzi na liczne skargi użytkowników. Nadchodzące aktualizacje obejmą usprawnienia pulpitu Today, możliwość dostosowywania widżetów, dodanie brakujących funkcji, takich jak tworzenie i logowanie własnych posiłków, oraz ulepszenia w zakresie analizy snu.

Źródło: The Verge
Kategoria: Technologia
Ważność: ⭐⭐⭐⭐⭐ (5/10)