przez admin | cze 16, 2026 | Cyberflux
15 czerwca firma Defused Cyber zaobserwowała w ciągu 24 godzin eksploatację trzech krytycznych luk w Fortinet FortiSandbox: CVE-2026-39813, CVE-2026-39808 i CVE-2026-25089. Wszystkie trzy mają CVSS 9.1, wszystkie pozwalają nieuwierzytelnionemu atakującemu na ominięcie...
przez admin | cze 15, 2026 | Cyberflux
Jeśli twoja organizacja używa Oracle PeopleSoft z komponentem Environment Management Hub (PSEMHUB) osiągalnym z zewnątrz — to jest twoja ekspozycja i natychmiastowy ruch to odciąć te endpointy. Zastosuj awaryjny komunikat Oracle dla CVE-2026-35273. Dotyczy...
przez admin | cze 10, 2026 | Cyberflux
Jeśli zarządzasz Windowsem 10 lub 11 — zastosuj wczorajsze (9 czerwca) łatki Patch Tuesday, bo domykają dwie wcześniejsze luki tego samego badacza (GreenPlasma i YellowKey). Ale wiedz, że to nie wystarcza: kilka godzin po tych łatkach badacz wypuścił RoguePlanet...
przez admin | cze 10, 2026 | Cyberflux
Patch Tuesday — 9 czerwca. Microsoft domyka comiesięczny cykl łatek, ale dwie rzeczy czynią to wydanie nietypowym. Pierwsza: zawiera trwałą poprawkę na zero-day w Exchange, który był aktywnie eksploatowany od 14 maja — czyli przez około 27 dni organizacje na...
przez admin | cze 5, 2026 | Cyberflux
Jeśli używasz Redisa — zaktualizuj do załatanej wersji swojej serii: 7.2.14, 7.4.9, 8.2.6, 8.4.3 lub 8.6.3 (wszystkie z 5 maja). Aktualizacje pomocnicze w obrębie serii są zaprojektowane jako drop-in. Jeśli nie możesz załatać od razu: trzymaj Redisa poza...