Przejdź do treści

Szukaj w Security Magazine

NewsletterNewsletter

Cybernews

Bieżące incydenty, podatności i decyzje, które zmieniają sytuację firm i instytucji. Każdy materiał z datą i źródłami.

Temat
Perspektywa
Temat
Perspektywa

Cybernews

Jak podnieść bezpieczeństwo w administracji?

Setki milionów złotych na zagraniczne licencje, gdy sąsiedzi zamykają swoje dane na krajowy klucz. Polskie ministerstwa uzależnione od oprogramowania z Redmond, podczas gdy Dania już migruje na Linuksa. Radosław Maćkiewicz z COI ogłasza kontrofensywę: powstanie narodowego pakietu biurowego opartego na open source. To odpowiedź nie tylko na rosnące koszty, lecz przede wszystkim na realne zagrożenie – Polska jest na trzecim miejscu w Europie pod względem cyberataków. Czas, by luka w systemie nie stała się bramą dla wrogów.

listopad 20251 materiał na tej stronie

  • Gdzie naprawdę są luki w cyberbezpieczeństwie? Przełomowe wyzwania na 2025 rok.

    Rok 2025 przynosi kolejną porcję chlubnych postępów i gorzkich rozczarowań w niemieckim cyberbezpieczeństwie. Bundesamt für Sicherheit in der Informationstechnik (BSI) w swoim raporcie za okres od lipca 2024 do czerwca 2025 roku pokazuje, że liczba wykrywanych luk w zabezpieczeniach systemów cyfrowych rośnie w tempie 24% dziennie – dokładnie 119 nowych podatności codziennie. To nie jest drobny mankament, to realna perspektywa skrócenia czasu do naruszenia dla każdego odpowiedzialnego za bezpieczeństwo

październik 20251 materiał na tej stronie

  • WSUS: Przestarzały, niebezpieczny, SYSTEM-owy? Microsoft nie daje rady z łatkami

    Pytanie retoryczne na początek: Kiedy ostatnio ktoś z Twojego działu IT zaglądał, czy WSUS na firmowym serwerze nie zbiera kurzu? Wyobraź sobie, że ten cichy „stary znajomy” po latach znowu trafił na nagłówki – i to nie byle jakie. Luka, która pozwala gościowi bez loginu i hasła przejąć pełną władzę nad serwerem, to nie jest scenariusz na nowy odcinek Mission Impossible, tylko opis rzeczywistości po odkryciu CVE-2025-59287. Powiedzmy to wprost: łatka od Microsoftu? Cóż, miała być ratunkiem, okazała się plastrem na złamaną nogę. Ataki już ruszyły, CISA alarmuje, a redteami mają używanie. Czas otworzyć oczy – i nie chodzi tylko o WSUS.

sierpień 20251 materiał na tej stronie

czerwiec 20251 materiał na tej stronie

  • CISA alarmuje. Luka w ScreenConnect

    Amerykańska agencja CISA ostrzega przed wykorzystywaną przez hakerów luką w ScreenConnect. Na liście zagrożeń znalazły się też routery ASUS i system zarządzania treścią Craft CMS.

luty 20252 materiały na tej stronie

  • Luka w Palo Alto Networks zagrożeniem dla firm

    Poważna luka w zabezpieczeniach zapór sieciowych Palo Alto Networks umożliwia cyberprzestępcom uzyskanie pełnej kontroli nad systemem. Eksperci alarmują o wzroście aktywności ataków.

  • Fortinet potwierdza drugą lukę w zabezpieczeniach

    Fortinet ujawnił, że zaktualizowana luka w zabezpieczeniach, CVE-2025-24472, została już załatana w styczniu. Firma uspokaja, że wcześniejsze aktualizacje chronią użytkowników przed nowym zagrożeniem.

styczeń 20253 materiały na tej stronie

  • Apple reaguje na zagrożenie zero-day

    Apple wprowadza aktualizacje, aby usunąć pierwszą w tym roku lukę zero-day, aktywnie wykorzystywaną w atakach na użytkowników iPhone’ów oraz innych urządzeń firmy. Aktualizacje zabezpieczają szeroką gamę urządzeń.

  • Luka BeyondTrust aktywnie wykorzystywana przez hakerów

    Amerykańska agencja ds. cyberbezpieczeństwa i infrastruktury (CISA) ostrzega przed nowym zagrożeniem związanym z lukami w oprogramowaniu BeyondTrust. Dwie krytyczne podatności, zidentyfikowane jako CVE-2024-12686 oraz CVE-2024-12356, zostały dodane do katalogu znanych luk w zabezpieczeniach, co oznacza, że amerykańskie agencje federalne muszą niezwłocznie wdrożyć odpowiednie poprawki bezpieczeństwa. Hakerzy, prawdopodobnie wspierani przez chiński rząd, wykorzystują te luki do przeprowadzania zaawansowanych cyberataków na instytucje rządowe.

  • Luki we wtyczce WordPress Fancy Product Designer

    Fancy Product Designer, popularna wtyczka WordPress umożliwiająca personalizację produktów w sklepach internetowych, okazała się podatna na dwie krytyczne luki bezpieczeństwa, które wciąż pozostają niezałatane. Według raportu firmy Patchstack, problemy te mogą prowadzić do poważnych zagrożeń dla użytkowników platformy.

listopad 20241 materiał na tej stronie

  • Krytyczna luka w Fortinet FortiManager

    Fortinet ostrzega użytkowników FortiManager o poważnej luce, której atakujący mogą używać do przejęcia kontroli nad urządzeniami.

sierpień 20241 materiał na tej stronie

  • Eksperci ujawnili krytyczną lukę w Microsoft Copilot Studio

    Odkryta niedawno luka w zabezpieczeniach Microsoft Copilot Studio mogła skutkować ujawnieniem danych. Pozwalała ona cyberprzestępcom na dostęp do wewnętrznych zasobów Microsoftu. Firma jednak szybko zareagowała i zneutralizowała zagrożenie.

Strona 1 z 2 w obecnym archiwum Cybernews.