A
A
A
Warning: Attempt to read property "id" on null in
/home/klient.dhosting.pl/aplicom/aplicom/components/com_newsfeeds/views/newsfeed/view.html.php on line
245
CERT.PL
Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku w postaci prywatnego APN.
W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)
W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)
W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).
Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).
W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).
W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)
W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).
W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)
W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)
W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).
W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).
W oprogramowaniu GNU coreutils wykryto 2 podatności różnego typu (CVE-2026-56391 i CVE-2026-56392)
W oprogramowaniu GNU diffutils wykryto podatność typu Integer Overflow (CVE-2026-53910).
W oprogramowaniu Open Mercato wykryto podatność umożliwiającą ataki typu Denial of Service poprzez użycie złośliwych wyrażeń regularnych (CVE-2026-16270).
W oprogramowaniu Windu CMS wykryto 3 podatności różnego typu (od CVE-2026-57309 do CVE-2026-57311)
W oprogramowaniu ICU Scandinavia Boomerang wykryto 2 podatności różnego typu (CVE-2026-46458 oraz CVE-2026-46459)
W oprogramowaniu 4real ThemisNETPanel wykryto podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelniania (CVE-2026-6847).
W oprogramowaniu GNU gawk wykryto 4 podatności różnego typu (od CVE-2026-40467 do CVE-2026-40469 oraz CVE-2026-40553)
W oprogramowaniu BitWizard mtr wykryto podatność typu Out-of-bounds read (CVE-2026-14461).