przez admin | cze 4, 2026 | Cyberflux
Jeśli twoja placówka używa KS-SOMED firmy KAMSOFT — upewnij się, że masz moduły w wersjach nowszych niż KSPLUPDFTP.exe 30.00.00.056 i ANEKSKLIENT.EXE 29.00.02.026. Producent usunął zakodowane na stałe poświadczenia, zmienił proces aktualizacji i ograniczył dostęp...
przez admin | cze 4, 2026 | Cyberflux
Jeśli używasz Langflow — zaktualizuj natychmiast do wersji 1.3.0 lub nowszej i obróć wszystkie poświadczenia przechowywane w instancji: tokeny API, klucze do połączonych usług, sekrety integracji. Sama łatka nie wystarczy, jeśli klucze już wyciekły. Termin CISA...
przez admin | cze 4, 2026 | Cyberflux
Jeśli używasz Trend Micro Apex One w wersji on-premise — zaktualizuj do SP1 Critical Patch Build 18012 natychmiast. Termin CISA dla agencji federalnych minął dziś, 4 czerwca. Uwaga: pierwotna łatka CP 17079 została tymczasowo wycofana z powodu niepowiązanego...
przez admin | cze 4, 2026 | Cyberflux
14 kwietnia 2026 Microsoft załatał CVE-2026-33829 — wyciek poświadczeń NTLM w narzędziu Wycinek (Snipping Tool). Mechanizm: handler URI ms-screensketch: przyjmował parametr filePath bez walidacji i łączył się z dowolną ścieżką UNC, którą mu podano....
przez admin | cze 4, 2026 | Cyberflux
Jeśli twoja uczelnia używa Wirtualnej Uczelni firmy Simple SA — to jest komunikat dla działu IT uczelni, nie dla studenta. Zaktualizujcie oprogramowanie powyżej wersji wu#2016.437.295#0#20260327_105545. Wszystkie wersje do tej włącznie zawierają podatność...
przez admin | cze 4, 2026 | Cyberflux
Jeśli masz serwer WWW z domyślną konfiguracją HTTP/2 — sprawdź, którego używasz, bo łatki są dostępne nierówno. nginx: zaktualizuj do 1.29.8+ (dodaje dyrektywę max_headers z domyślnym limitem 1000). Apache httpd: mod_http2 2.0.41 / 2.4.67. Dla IIS, Envoy i Pingora w...