Bezpiecznik Sieci – Wiedza o cyberbezpieczeństwie i ochronie danych

Wyciek z serwisu wakacje PL. Wyciekły w szczególności dane paszportowe

Jak atakujący dostali się do danych? Sam serwis pisze o tym w komunikacie do użytkowników, tym razem chodziło o “nieuprawniony dostęp do kilku służbowych skrzynek pocztowych oraz systemu obsługi klientów”. “Potencjalnie” uzyskano dostęp do danych: ~ms Artyk...

sekurak.pl 2026-10-04 06:12

Trzeba zmilitaryzować język, którym mówimy o działaniach Rosji [OPINIA]

Informacja może być bronią. Są państwa takie jak Rosja, w których ofensywne wykorzystywanie słowa jest przedmiotem oficjalnych badań naukowych. Zajmują się tym specjaliści, powstają całe wydziały uniwersyteckie. Efektem jest powstanie określeń i metodologii...

cyberdefence24.pl 2026-10-04 05:30

Zażądali od gościa $1700 na Airbnb za to, że zalał wynajmowane mieszkanie. Na dowód wysłali fotkę… AI.

Pełna historia opisana jest tutaj. Jakie oczywiste AI-problemy widzicie w tym zdjęciu? (poza klamką ;-) ~ms Artykuł Zażądali od gościa $1700 na Airbnb za to, że zalał wynajmowane mieszkanie. Na dowód wysłali fotkę… AI. pochodzi z serwisu Sekurak .

sekurak.pl 2026-10-03 20:11

Szpital jako podmiot kluczowy KSC. Ten sam przepis, inne konsekwencje [OPINIA]

W urzędzie awaria systemu oznacza opóźnioną sprawę administracyjną. W szpitalu może oznaczać brak dostępu do wyniku badania w chwili, gdy decyduje on o sposobie leczenia. Szpital, podobnie jak urząd administracji publicznej, podlega dziś tym samym przepisom...

cyberdefence24.pl 2026-10-03 15:00

Wakacje.pl zhackowane – pozyskano dane paszportowe Polaków

Ktoś włamał się do systemu służącego do obsługi klientów Wakacje.pl oraz do kilku skrzynek pocztowych pracowników Wakacje.pl. Atakujący pozyskali dane osobowe klientów (w tym dane paszportowe) Wakacje.pl, dlatego spółka ostrzega, aby uważać na fałszywe “wia...

niebezpiecznik.pl 2026-10-03 10:52

Rosyjscy dziennikarze z bogatej dzielnicy Berlina. Putinowska propaganda w trasie po Europie

W zamożnej dzielnicy Berlina mieszkają rosyjscy będący elementem sieci, prowadzącej operacje informacyjne w wielu językach. Jeżdżą luksusowymi samochodami, podróżują po Europie, odwiedzają Rosję, a w tle są relacje z FSB i Prigożynem.

cyberdefence24.pl 2026-10-03 05:23

Samuraj i niewidzialna pieczęć. Jak wygląda druk i skanowanie w architekturze, która nie ufa nikomu

W poprzednich częściach naszej sagi Samuraj zamykał kolejne luki w twierdzy. Najpierw utwardził urządzenia pozostawione w stanie fabrycznym. Potem objął je nadzorem zgodnym z wymaganiami NIS2 i DORA. Następnie uporządkował komunikację i zarządzanie flotą zg...

niebezpiecznik.pl 2026-10-02 15:43

Weekendowa Lektura: odcinek 696 [2026-10-02]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Nie zawsze udaje się nam przygotować je już w piątek, ale tym razem mocno się sprężyliśmy i oto jest nowa porcja linków do ciekawych informacji z minionego tygodnia. Miłego klikania!

zaufanatrzeciastrona.pl 2026-10-02 15:41

Znów wyciekły dane Polaków. Tym razem z gabinetów dentystów

Po wyciekach z MyDr, Medyc, Enel-Med oraz niedawnych cyberatakach na m.in. SPZOZ Warszawa-Ursynów, sieć przychodni z Pomorza czy Zdrowit, jesteśmy świadkami kolejnego poważnego incydentu w sektorze ochrony zdrowia. Tym razem mowa o cyberataku i kradzieży da...

cyberdefence24.pl 2026-10-02 13:25

Chińscy hakerzy polują na ekspertów AI w USA

Grupa hakerska powiązana z Chinami prowadziła kampanię wymierzoną w osoby zajmujące się polityką sztucznej inteligencji w Stanach Zjednoczonych. Według analityków Proofpoint cyberprzestępcy podszywali się pod znane postacie ze świata administracji publiczne...

cyberdefence24.pl 2026-10-02 13:24

Podatność w oprogramowaniu gotop

W oprogramowaniu cjbassi/gotop wykryto podatność typu Local Argument Injection (CVE-2026-91784).

cert.pl 2026-10-02 09:55

Uderzenie w grupę KillSec. Międzynarodowy sukces służb

Służby z ośmiu krajów uderzyły w grupę ransomware KillSec. W ramach operacji KillSwitch przejęto stronę internetową sprawców cyberataków oraz infrastrukturę cyfrową, zabezpieczając przy tym 110 terabajtów danych. W Wielkiej Brytanii aresztowano natomiast do...

cyberdefence24.pl 2026-10-02 09:37

Fakturownia wysłała informacje o wycieku. “Incydent dotyczy każdego konta w Fakturowni.”

Całość ma związek z incydentem bezpieczeństwa opisanym tutaj. Jak czytamy w najnowszej aktualizacji: Na stronie ze statusem incydentu wylistowane zostały informacje, które wyciekły oraz z jakiego okresu. W szczególności są to: Nie zostały pobrane: Przyznam,...

sekurak.pl 2026-10-02 07:37

Mechanizm wyboru szablonu może doprowadzić do RCE w WordPressie

Internet WordPressem stoi, a świat nie wyobraża sobie… tygodnia bez kolejnego artykułu na sekuraku o poważnej podatności w WordPressie. 22 września 2026 r. jako security release wydana została wersja 7.1.2 tego popularnego systemu zarządzania treścią. TLDR:...

sekurak.pl 2026-10-02 06:38

Rosyjscy hakerzy zmieniają taktykę. Star Blizzard zwiększa skalę ataków

Rosyjska grupa Star Blizzard, wiązana przez amerykańską CISA z Federalną Służbą Bezpieczeństwa, zmienia sposób prowadzenia cyberoperacji. Według Microsoftu od początku 2026 roku zwiększyła skalę kampanii phishingowych i zaczęła wykorzystywać nową metodę dos...

cyberdefence24.pl 2026-10-02 05:49

Jak działa manipulacja w sieci. „Dziecko nie zawsze wie, że jest ofiarą” [WYWIAD]

Sprawcy szukają dzieci tam, gdzie te spędzają czas – na platformach społecznościowych, grach i popularnych serwisach. Po kilku tygodniach wspólnej gry „obcy” może już nie wydawać się dziecku obcy, a materiały raz opublikowane w sieci mogą zacząć żyć własnym...

cyberdefence24.pl 2026-10-02 04:38

Kolejny wyciek danych, tym razem 2 500 000 pacjentów

FELG Dent, firma dostarczająca oprogramowanie do gabinetów stomatologicznych, została zhackowana. Tym razem za atakiem nie stoi Fingerprint (który ma na swoim koncie ataki na MyDr, Medyc i Fakturownię), a grupa, która nazywa się mianem “Horus”. Atakujący pr...

niebezpiecznik.pl 2026-10-01 18:37

Ktoś twierdzi, że ukradł dane 2 milionów pacjentów gabinetów stomatologicznych i nie jest to Fingerprint

Dzisiaj, 1 października około godz. 18 skontaktował się z nami ktoś ukrywający się pod pseudonimem "HORUS" i oznajmił, że ukradł dane 2 400 000 pacjentów, 712 000 osób z personelu medycznego oraz 1 200 000 recept.

zaufanatrzeciastrona.pl 2026-10-01 17:25

Wyciek / incydent bezpieczeństwa w FELG Software (oprogramowanie dla gabinetów dentystycznych). Atakujący twierdzą, że uzyskali dostęp do 2,4 miliona rekordów z danymi pacjentów.

Skontaktowali się z nami atakujący identyfikujący się jako Horus, z taką informacją: Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow w nasze rece wpadly nastepujace dane...

sekurak.pl 2026-10-01 16:53

Unia wzmocni łączność służb. KE przedstawiła projekt

Służby w krajach Unii Europejskiej mają zyskać narzędzie do płynnej i stabilnej komunikacji. W środę Komisja Europejska przedstawiła projekt Unijnego Systemu Łączności Krytycznej. Według założeń, ma on być dostępny całodobowo bez względu na granice państwow...

cyberdefence24.pl 2026-10-01 14:29

Samochód jak smartfon. Dane kierowcy trafiają do zewnętrznych firm

Nowoczesne samochody zbierają znacznie więcej danych, niż mogłoby się wydawać — nie wszystkie trafiają też tylko do producenta pojazdu. Badacze z Northeastern University odkryli, że zarówno systemy pokładowe, jak i połączone z nimi aplikacje mobilne regular...

cyberdefence24.pl 2026-10-01 14:12

Nastolatek szykował atak terrorystyczny? Akcja policjantów

15-latek wyszukiwał treści dotyczące przeprowadzenia zamachu terrorystycznego w centrum handlowym i zabicia policjanta. Jego aktywność zauważyli warszawscy policjanci, którzy postanowili interweniować. Nastolatek został zatrzymany i umieszczony na trzy mies...

cyberdefence24.pl 2026-10-01 13:25

Chat Control 2.0 bez porozumienia. Spór o skanowanie prywatnych wiadomości

Parlament Europejski i Rada UE nie osiągnęły porozumienia w kluczowej części negocjacji dotyczących tzw. Chat Control 2.0. Spór nadal dotyczy zakresu wykrywania materiałów CSAM i groomingu w prywatnej komunikacji. Uzgodniono natomiast część przepisów odnosz...

cyberdefence24.pl 2026-10-01 10:14

Co z „Cyber Piątką”? Ministerstwo ujawnia stan prac

Trwają intensywne prace wewnętrzne nad projektem „Cyber Piątki” – przekazało redakcji CyberDefence24 Ministerstwo Cyfryzacji. Projekt oczekuje na wpis do Wykazu prac legislacyjnych Rady Ministrów. W ramach prac odbyło się m.in. spotkanie z Prezesem Urzędu O...

cyberdefence24.pl 2026-10-01 08:34

Chiński model AI potrafi tworzyć exploity. Anthropic ostrzega przed GLM-5.3

Chiński model GLM-5.3 jest w stanie samodzielnie tworzyć działające exploity wykorzystujące podatności w oprogramowaniu. Według Anthropic szczególne znaczenie ma połączenie wysokich zdolności w obszarze cyberbezpieczeństwa z szeroką dostępnością modelu i za...

cyberdefence24.pl 2026-10-01 06:04

Rosja uderza w ukraińskich żołnierzy. Kreml sięga po sztuczną inteligencję

W mediach społecznościowych rozpowszechniane jest nagranie, które ma przedstawiać ukraińskich żołnierzy przebierających się za starsze kobiety, aby poruszać się w strefie działań wojennych. Ukraińskie Centrum Przeciwdziałania Dezinformacji (CPD) informuje,...

cyberdefence24.pl 2026-10-01 04:48

Administrator nie chciał przekazać wyjaśnień. Dostał karę od UODO

31 tysięcy złotych – taką karę musi zapłacić krakowski przedsiębiorca będący właścicielem dwóch prawniczych portali internetowych. Po znalezieniu nieprawidłowości w ich funkcjonowaniu, Prezes Urzędu Ochrony Danych Osobowych uzyskał od właściciela wyjaśnieni...

cyberdefence24.pl 2026-09-30 13:42

Gry mobilne śledzą użytkowników na ogromną skalę

Darmowa gra na telefonie często kosztuje więcej, niż sugeruje jej cena. Badanie Proton pokazuje, że najpopularniejsze gry mobilne masowo korzystają z trackerów, które zbierają i przekazują dane użytkowników do firm działających w Rosji, Izraelu czy Chinach....

cyberdefence24.pl 2026-09-30 12:27

Rozgrzewka przed Krakowem! 60 minut hackowania z sekurakiem na żywo (z ekstra bonusem!)

Mega Sekurak Hacking Party zbliża się wielkimi krokami. Do 26 i 27 października pozostało niewiele czasu, ale po Waszych reakcjach widzimy, że nie możecie się już doczekać spotkania z nami w Krakowie 😉 Dlatego, aby umilić Wam oczekiwanie na to wydarzenie, 6...

sekurak.pl 2026-09-30 12:07

Polska buduje trzy nowe centra danych. Ponad 1,5 mld zł na cyfrową odporność państwa

W Polsce powstaną trzy nowoczesne centra przetwarzania danych, które mają wzmocnić bezpieczeństwo i odporność cyfrowej infrastruktury państwa. Na realizację pierwszej fazy Krajowego Centrum Przetwarzania Danych (KCPD) przyznano ponad 1,55 mld zł dofinansowa...

cyberdefence24.pl 2026-09-30 10:16

Podatności w oprogramowaniu YunoHost-Apps sogo_yhn

W oprogramowaniu YunoHost-Apps sogo_yhn wykryto 2 podatności umożliwiające obejście uwierzytelnienia (CVE-2026-74864 oraz CVE-2026-74865)

cert.pl 2026-09-30 09:55

Gawkowski: powołaliśmy Centrum Walki z Dezinformacją

Wicepremier i minister cyfryzacji Krzysztof Gawkowski w przemówieniu otwierającym VIII Forum Cyberbezpieczeństwa przekazał informację o powołaniu Centrum Walki z Dezinformacją. Stosowny dokument został wczoraj podpisany przez Premiera Donalda Tuska. Co to o...

cyberdefence24.pl 2026-09-30 08:04

Oszukiwali tych, którzy wcześniej stracili pieniądze. CBZC zatrzymało dwie osoby

Policjanci Centralnego Biura Zwalczania Cyberprzestępczości zatrzymali dwóch obywateli Polski podejrzanych o udział w zorganizowanej grupie przestępczej. Jej członkowie mieli wykorzystywać osoby, które wcześniej straciły pieniądze w oszustwach inwestycyjnyc...

cyberdefence24.pl 2026-09-30 07:17

Spór sądowy Google z KE. Chodzi o Androida i wyszukiwarki

Google zaskarżyło dwie decyzje Komisji Europejskiej wydane na podstawie Aktu o rynkach cyfrowych (DMA). Bruksela chce zapewnić konkurencyjnym wyszukiwarkom dostęp do części zanonimizowanych danych Google Search, a rywalom Gemini większe możliwości działania...

cyberdefence24.pl 2026-09-30 04:59

System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR

Sytuacja niczym jak z filmów o hakerach? Wybitni specjaliści forsujący zabezpieczenia NASA, CIA czy NSA dla zabawy? Nie do końca. Zwykli cyberprzestępcy chwalą się uzyskaniem dostępu do jednego z systemów Federalnego Biura Śledczego (FBI) – amerykańskiej ag...

sekurak.pl 2026-09-29 23:26

16-latek dostał się do 17 bilionów rekordów z baz danych Microsoftu.

Powód? Microsoft nie sprawdzał podpisu JWT... Na początek badacz namierzył z Internetu pewną usługę, która niby wymagała logowania (VPN required…) Na stronie było logo usługi (?) Titan, więc badacz poszukał trochę dokumentacji oraz zerknął na archiwalną wer...

sekurak.pl 2026-09-29 17:29

Wg relacji wyciekło właśnie 6TB danych z Fakturowni…

Wg relacji Zaufanej Trzeciej Strony atakujący twierdzi, że wykradł 6 TB faktur, a dostał się do systemu za pomocą wykorzystania pewnej podatności w systemie Fakturowni. Sama Fakturowania pisze tak: I dalej: ~ms Artykuł Wg relacji wyciekło właśnie 6TB danych...

sekurak.pl 2026-09-29 17:02

[AKTUALIZACJA 2] Fakturownia.pl zhackowana – wykradziono faktury i dane kontrahentów

Dziś rano informowaliśmy, że Fakturownia rozesłała do swoich klientów e-maila z informacją, że “ze względów bezpieczeństwa” unieważni im klucze API. W tamtym e-mailu spółka nie poinformowała klientów o włamaniu i kradzieży danych, ale komunikat dotyczący in...

niebezpiecznik.pl 2026-09-29 16:39

Fakturownia.pl ofiarą „Fingerprinta”. Wicepremier potwierdza atak

Osoba (bądź osoby) o pseudonimie „Fingerprint” zaatakowała serwery Fakturowni (Fakturownia.pl). Wcześniej ofiarami ataku tego samego sprawcy było MyDr oraz Medyc, skąd wykradziono dane kolejno 18 i 5 milionów osób. Firma niezwłocznie wydała komunikat w spra...

cyberdefence24.pl 2026-09-29 15:20

Rosyjskie oprogramowanie w amerykańskich i europejskich służbach

Oxygen Forensics dostarczała narzędzia do odzyskiwania danych z telefonów instytucjom w USA i Europie. Amerykańska prokuratura zarzuca kierownictwu firmy ukrywanie rosyjskiej własności i miejsca tworzenia oprogramowania. Według śledczych spółka, choć zareje...

cyberdefence24.pl 2026-09-29 14:07

Wyciek danych z Pentagonu. Ponad 3 mln osób dotkniętych incydentem

Ponad 3 mln osób związanych z amerykańskim wojskiem mogło paść ofiarą poważnego wycieku danych z systemów Pentagonu. Nieuprawnieni użytkownicy przez wiele miesięcy mieli dostęp do części informacji przechowywanych przez Defense Manpower Data Center (DMDC),...

cyberdefence24.pl 2026-09-29 13:57

Nowe włamanie "Fingerprinta" - ofiarą firma Fakturownia.pl

Otrzymaliśmy wiarygodne informacje wskazujące na to, że "Fingerprint", stojący za włamaniami do dwóch serwisów medycznych, tym razem dobrał się do infrastruktury jednej z największych firm oferujących usługi fakturowania, prowadzenia księgowości czy magazyn...

zaufanatrzeciastrona.pl 2026-09-29 13:17

17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉

17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉 Projekt dyrektywy NIS2 i nowelizacja ustawy o KSC potrafią przyprawić o zawrót głowy – liczba nowych obowiązków, procedur i prawniczego żargonu bywa przytłaczająca. W Akademii NIS2/KSC2 od sekuraka postawiliśmy s...

sekurak.pl 2026-09-29 13:02

Nowa jednostka NASK wesprze ofiary cyberataków

Wsparcie reakcji na incydenty i przywracanie ciągłości działania podmiotów – tym będzie zajmować się Krajowe Centrum Odzyskiwania Danych. Podmiot będzie częścią powstającego Centrum Cyberbezpieczeństwa NASK. Nowy zespół ma dysponować specjalnym pojazdem z o...

cyberdefence24.pl 2026-09-29 12:56

Podatność w oprogramowaniu Quick.Cart

W oprogramowaniu Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-41875).

cert.pl 2026-09-29 12:55

Podatność w oprogramowaniu MyPresta Google Merchant Center Feed

W oprogramowaniu MyPresta Google Merchant Center Feed wykryto podatność typu External control of file name or path (CVE-2026-85520).

cert.pl 2026-09-29 11:55

Podatność w oprogramowaniu Ghostscript

W oprogramowaniu Ghostscript wykryto podatność typu Untrusted Search Path (CVE-2026-19547).

cert.pl 2026-09-29 10:10

Negocjacje ws. Chat Control 2.0. „Najbardziej drakońska wersja”

We wtorek w Brukseli odbywa się szósta runda trójstronnych rozmów dotyczących Chat Control 2.0. Dyskutowana propozycja ma obejmować m.in. udzielanie zezwoleń na plany przeszukiwań w danym okresie w odniesieniu do prywatnych wiadomości oraz e-maili. Aktywiśc...

cyberdefence24.pl 2026-09-29 10:03

Podatność w oprogramowaniu Das U-Boot

W oprogramowaniu DENX Software Engineering Das U-Boot wykryto podatność zapisu poza dozwolonym zakresem pamięci (CVE-2026-15390).

cert.pl 2026-09-29 09:55

Nowe uprawnienia dla polskich służb. Chodzi o ruch telekomunikacyjny

Rządowy projekt zmian w Prawie komunikacji elektronicznej ma umożliwić Agencji Wywiadu i Służbie Wywiadu Wojskowego dostęp do międzynarodowego ruchu telekomunikacyjnego przechodzącego przez Polskę. Operatorzy mieliby zapewnić warunki techniczne i organizacy...

cyberdefence24.pl 2026-09-29 09:31

Atak na FBI oznaką wewnętrznej wojny ShinyHunters?

Atak ShinyHunters na serwis rekrutacyjny FBI może mieć drugie dno. Pozostawiony przez hakerów motyw Pokémona Umbreona prowadzi do holenderskiego cyberprzestępcy Pepijna van der Stapa, zatrzymanego krótko wcześniej w związku ze śledztwem dotyczącym grupy. We...

cyberdefence24.pl 2026-09-29 08:17

Używasz Windowsa lub Androida? Pozornie niegroźne mechanizmy pomagają Cię śledzić

Używasz Windowsa, Linuksa lub Androida? Mechanizmy informujące o zmianach w plikach mogą służyć do śledzenia aktywności użytkowników. Badacze ujawnili lukę bezpieczeństwa. Jeden system poradził sobie najlepiej.

cyberdefence24.pl 2026-09-29 06:30

Jak wdrożyć NIS2 i nie utonąć w procedurach? Praktyczny przewodnik odpowiada na wyzwania UKSC

Wejście w życie unijnej dyrektywy NIS2 oraz nowelizacja Ustawy o Krajowym Systemie Cyberbezpieczeństwa (UKSC) stawiają polskie firmy i instytucje przed koniecznością całkowitego unowocześnienia podejścia do cyberbezpieczeństwa i gruntownych zmian organizacy...

cyberdefence24.pl 2026-09-29 05:54

Złe wieści dla twórców Claude'a. Sąd poparł Pentagon. Padł mocny argument

Federalny Sąd Apelacyjny podtrzymał decyzję o uznaniu Anthropica za zagrożenie dla bezpieczeństwa łańcuchów dostaw. Podjęty przez Pentagon krok – po wybuchu konfliktu z firmą – został uznany przez sędziów za rozsądne działanie. Anthropic rozważa złożenie wn...

cyberdefence24.pl 2026-09-29 05:13

Gdzie przestępcy kupują dostęp do twojej firmy

Czytając o kolejnym incydencie ransomware możecie się zastanawiać "ale ciekawe, jak oni się tam dostali". To faktycznie ciekawe - więc opowiedzmy o tym, jak wygląda rynek dostępów do organizacji, skąd się na tym rynku biorą i co można z tym zrobić.

zaufanatrzeciastrona.pl 2026-09-28 20:19

Wyciek danych Polaków z Medyc. Firma komentuje

W ubiegłym tygodniu informowaliśmy o ogromnym wycieku danych Polaków, przetwarzanych w ramach oprogramowania Medyc od firmy Qbusoft. Wiele wskazuje na to, że doszło do kradzieży danych około 5 milionów osób. Firma odpowiedziała na pytania redakcji CyberDefe...

cyberdefence24.pl 2026-09-28 14:23

Jak chronić kluczowe systemy państwa? Eksperci i liderzy rynku łączą siły na Cyber24 DAYS

Polska i Europa stają w obliczu wyzwań cyfrowych na niespotykaną dotąd skalę. Ataki hakerskie na kluczowe systemy, próby zakłócenia dostaw energii czy wycieki wrażliwych danych stały się codziennością. Co możemy zrobić, aby uniknąć czarnego scenariusza? Cza...

cyberdefence24.pl 2026-09-28 14:00

Sprawcy ataku na FBI: nie atakujemy ludzi, tylko firmy

Atak na FBI wynikał z chęci ochrony naszych interesów – twierdzą hakerzy z ShinyHunters. W ramach przeprowadzonej tydzień temu operacji podmieniono zawartość strony federalnej agencji z ofertami pracy oraz przejęto dane agentów. Grupa podtrzymuje, że „obali...

cyberdefence24.pl 2026-09-28 13:20

Podatności w oprogramowaniu Dayforce Payroll

W oprogramowaniu Dayforce Payroll wykryto 3 podatności różnego typu (od CVE-2026-73640 do CVE-2026-73642)

cert.pl 2026-09-28 13:15

Podatności w routerach Kaon AR2140

CERT Polska otrzymał zgłoszenie o 2 podatnościach (CVE-2026-52748 oraz CVE-2026-52749) znalezionych w routerach Kaon AR2140.

cert.pl 2026-09-28 12:55

Kamery nagrywały sąsiadów. UODO ukarało ich właściciela

Monitoring wokół domu nie daje właścicielowi prawa do swobodnego nagrywania sąsiadów i przestrzeni publicznej. Przekonał się o tym mieszkaniec Mazowsza, którego Prezes UODO ukarał za dalsze korzystanie z kamer mimo wcześniejszego nakazu ograniczenia monitor...

cyberdefence24.pl 2026-09-28 10:50

Podatności w urządzeniach F&F Filipowski mH-DEVELOPER

W urządzeniach F&F Filipowski mH-DEVELOPER wykryto 7 podatności różnego typu (od CVE-2026-82928 do CVE-2026-82930 oraz od CVE-2026-82932, CVE-2026-82933, CVE-2026-82935 i CVE-2026-82936)

cert.pl 2026-09-28 09:55

Cyberatak na Enel-Med. Wyciekły dane pacjentów

Doszło do nieuprawnionego dostępu do części danych pacjentów – poinformowało Centrum Medyczne Enel-Med. Incydent bezpieczeństwa miał miejsce 24 września i został zidentyfikowany jako cyberatak. Według deklaracji lecznicy, o sprawie zostały poinformowane odp...

cyberdefence24.pl 2026-09-28 08:20

Nowe centrum do walki z dezinformacją. W projekt zaangażowano służby specjalne

Rząd chce uporządkować sposób reagowania na dezinformację i powołać Centrum Walki z Dezinformacją. Ma ono połączyć działania resortów, służb i instytucji państwowych w jeden spójny mechanizm. Ministerstwo Cyfryzacji liczy, że rozpocznie ono działalność jak...

cyberdefence24.pl 2026-09-28 07:44

Scam w Krakowie. Uwaga na fałszywe kody QR na parkomatach

Fałszywe kody QR pojawiają się na krakowskich parkomatach. Ich zeskanowanie może zakończyć się utratą cennych danych i oszczędności. Miasto ostrzega nie tylko turystów.

cyberdefence24.pl 2026-09-28 05:11

Automatyczna AI poza kontrolą? Największym problemem może być człowiek

Zamiast nagłego „buntu” maszyn, największym wyzwaniem może okazać się znacznie bardziej prozaiczny problem: niewłaściwa interpretacja intencji człowieka przez autonomiczne systemy. Eksperci z międzynarodowego panelu działającego przy ONZ wskazują, że rozbie...

cyberdefence24.pl 2026-09-27 07:32

Pentagon wybiera matematykę. Wyścig o bezpieczeństwo w erze komputerów kwantowych

Wyścig o bezpieczeństwo komunikacji w epoce komputerów kwantowych już się rozpoczął. Pentagon stawia przede wszystkim na kryptografię postkwantową, podczas gdy Chiny rozwijają największą na świecie infrastrukturę kwantowej dystrybucji kluczy. Europa i NATO...

cyberdefence24.pl 2026-09-27 07:31

Szef CERT Polska o cyberbezpieczeństwie. „90% zaszyfrowanych backupów”

Szyfrowanie aż 90% kopii zapasowych podczas ataków ransomware, podatne urządzenia brzegowe, brak dwuetapowego uwierzytelniania czy zaledwie godziny od wykrycia do wykorzystania podatności – to tylko niektóre z tematów, które poruszyliśmy w wywiadzie z Marci...

cyberdefence24.pl 2026-09-26 02:44

AI na polu walki. Ukraina pracuje nad nowym systemem

Ukraińskie wojsko zyska system sztucznej inteligencji, który ma umożliwić zdobycie przewagi na polu walki. Pozyskiwane dane będą przetwarzane w bezpieczny sposób i mają wspomóc dowództwo w podejmowaniu decyzji. Pierwsze jednostki mają już testować opracowan...

cyberdefence24.pl 2026-09-25 13:54

Weekendowa Lektura: odcinek 695 [2026-09-25]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jeśli weekend spędzacie przed komputerem, to ucieszycie się pewnie z kolejnej porcji linków, która pozwoli zorientować się w bogatym krajobrazie zagrożeń. Miłego klikania!

zaufanatrzeciastrona.pl 2026-09-25 13:05

Od monitorowania zagrożeń do globalnej współpracy. Jak SOCCER wzmocnił SOC AGH

Dołączenie AGH CSIRT do FIRST – największej międzynarodowej społeczności zespołów reagowania na incydenty – jest jednym z najważniejszych efektów kończącego się projektu SOCCER. Członkostwo potwierdza dojrzałość rozwijanego na uczelni zespołu, a jednocześni...

cyberdefence24.pl 2026-09-25 12:49

Nie liczba ataków jest najważniejsza. ENISA o cyberzagrożeniach w Europie

Europejska cyberprzestrzeń to system naczyń połączonych – słabość jednego dostawcy może uderzyć w wiele organizacji, a przestępcy coraz sprawniej wykorzystują zaufanie użytkowników, gotowe narzędzia i sztuczną inteligencję. Najnowszy raport ENISA pokazuje,...

cyberdefence24.pl 2026-09-25 11:58

Cenne dane bez ochrony. Luki w bezpieczeństwie polskich uczelni [WYWIAD]

Cyberbezpieczeństwo uczelni nie może być traktowane jako kolejny koszt IT, który można ograniczyć przy trudniejszym budżecie. To inwestycja w ciągłość badań, ochronę własności intelektualnej, bezpieczeństwo technologii strategicznych i wiarygodność uczelni...

cyberdefence24.pl 2026-09-25 11:18

Prezydent podjął decyzję ws. pierwszej ustawy wdrażającej DSA

Prezydent Karol Nawrocki podpisał pierwszą ustawę wdrażającą w Polsce zapisy Aktu o usługach cyfrowych. Dokument wdrażający zapisy regulacji w zakresie koordynatora ds. usług cyfrowych został przyjęty latem przez parlament. Nad drugą ustawą, dotyczącą mecha...

cyberdefence24.pl 2026-09-25 10:26

AI włamała się do systemu ochrony zdrowia. „Sytuacja nie do przyjęcia”

Rząd Australii zamierza zbadać, czy OpenAI nie złamało przepisów w świetle ataku przeprowadzonego przez ich model na system informatyczny opieki zdrowotnej. Agent miał obejść blokady na portalu Medicare i wprowadzać modyfikacje w bazie danych. Według Anthon...

cyberdefence24.pl 2026-09-25 10:19

Cyberbezpieczeństwo to nie koszt, ale inwestycja. Jeden atak może przekreślić lata badań

Cyberbezpieczeństwo nie zwiększy bezpośrednio liczby wynalazków, patentów ani publikacji naukowych. Jego brak może jednak w ciągu kilku godzin przekreślić wieloletni dorobek uczelni, instytutu badawczego i pracujących w nim naukowców. To jeden z najważniejs...

cyberdefence24.pl 2026-09-25 09:08

Nowy wyciek danych medycznych może obejmować 5 mln Polaków

24 września redakcje CyberDefence24 i Zaufanej Trzeciej Strony niezależnie poinformowały o wycieku danych osobowych Polek i Polaków (w tym danych medycznych) wskutek ataku na aplikację Medyc (od firmy Qbusoft). Skala ataku obejmuje najprawdopodobniej 5 mili...

cyberdefence24.pl 2026-09-25 07:58

Sprawcy ataku na system Medyc twierdzą, że ukradli dane 5 milionów pacjentów i 8 milionów zdjęć

Po naszym wczorajszym artykule o włamaniu do systemu Medyc, obsługującego gabinety lekarskie w całym kraju, odezwali się sprawcy ataku, grupa występująca pod pseudonimem "fingerprint". W swoim krótkim komunikacie ogłosili, że wykradzionych danych jest dużo...

zaufanatrzeciastrona.pl 2026-09-25 06:00

„Żaden kraj sam sobie z tym nie poradzi”. Liderzy AI ostrzegają ONZ

Prezesi firm zajmujących się technologią sztucznej inteligencji ostrzegli przedstawicieli państw Rady Bezpieczeństwa ONZ przed zagrożeniami ze strony AI. Ich zdaniem konieczne jest zjednoczenie wysiłków wobec wyzwań stawianych przez technologię. Decyzje mus...

cyberdefence24.pl 2026-09-25 04:48

Sprawcy wycieku MyDr ponownie atakują - tym razem ofiarą aplikacja Medyc

Według posiadanych przez nas informacji doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl. Sprawcami wycieku są te same osoby, które stały za atakiem na sy...

zaufanatrzeciastrona.pl 2026-09-24 14:37

Podatność w oprogramowaniu WEBCON BPS

W oprogramowaniu WEBCON BPS wykryto podatność błędnego uwierzytelniania (CVE-2026-92419).

cert.pl 2026-09-23 11:55

Fałszywe reklamy i złośliwe aplikacje - analiza operacji toll fraud

CERT Polska wykrył fałszywe reklamy na platformach Meta, które prowadziły do złośliwych aplikacji dostępnych w Google Play. Operacja toll fraud wymierzona była w polskich użytkowników Androida. Z 1235 zabezpieczonych reklam, 852 powiązaliśmy z 17 aplikacjam...

cert.pl 2026-09-23 09:00

MikroTrick: analiza techniczna, proces ujawnienia i zastosowanie agentów LLM

Opisujemy techniczne szczegóły łańcucha MikroTrick, złożonego z podatności CVE-2026-67279 i CVE-2026-86060, które w połączeniu pozwalały przejąć pełną kontrolę nad urządzeniem bez uwierzytelnienia. Wyjaśniamy mechanizm obserwowanych w internecie ataków, prz...

cert.pl 2026-09-22 13:00

Obejrzeli poradnik na YouTube, zostali “zainfekowani” i stracili kryptowaluty…

Na YouTube pojawiła się seria poradników obiecujących, że każdy, nawet bez doświadczenia w programowaniu, zbuduje z pomocą AI (chodził o Claude’a) “w pełni autonomicznego bota do handlu kryptowalutami”. Widzowie kopiowali pokazywany kod, budowali bota, ale...

niebezpiecznik.pl 2026-09-21 16:23

📌 Jak nie dać się zhackować? Ruszamy w Polskę z kolejną edycją naszego kultowego wykładu

Każdy, kto korzysta z komputera, smartfona i internetu powinien wiedzieć jak robić to bezpiecznie. Tego jak “nie dać się cyberprzestępcom” uczymy głównie pracowników największych polskich firm na szkoleniach zamkniętych odbywających się w ich siedzibach. Je...

niebezpiecznik.pl 2026-09-21 09:55

ChatGPT wie, co robisz w sklepach internetowych i śledzi Twoje ruchy na innych stronach

Rozmawiasz z ChatGPT o zdrowiu, finansach i sprawach osobistych, a równolegle przeglądasz internet? Od teraz OpenAI może połączyć te dwie aktywności, bo właśnie wdrożono mechanizm reklamowy opraty o ciasteczka __obi. Efekt: to, co kupujesz, czytasz i wyszuk...

niebezpiecznik.pl 2026-09-21 08:04

AI rozgryzło zaszyfrowane depesze, nad którymi ludzie bezskutecznie pracowali 108 lat

GPT-6 Astra odczytała dwa niemieckie melduneki radiowe z 1918 roku, których przez ponad 100 lat nikomu nie udało się odszyfrować. Media już krzyczą o “złamaniu kodu” przez AI, ale prawda jest taka, że klucze szyfrowania były doskonale znane — problem z depe...

niebezpiecznik.pl 2026-09-20 18:14

Weekendowa Lektura: odcinek 694 [2026-09-18]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Mamy nadzieję, że znajdziecie czas na ogarnięcie zebranych przez nas linków pokazujących, jak przebiega wyścig między nienasyconymi przestępcami a niestrudzonymi badaczami. Miłego klikania!

zaufanatrzeciastrona.pl 2026-09-18 18:06

Dane klientów Amazona bezpowrotnie stracone. Winne irańskie drony.

Amazon właśnie przyznał, że po irańskich atakach na centra danych w Bahrajnie i Zjednoczonych Emiratach Arabskich spora część danych klientów bezpowrotnie przepadła. Sześć miesięcy wojny i trzy ataki Centra danych AWS oberwały atakiem kinetycznym kilka razy...

niebezpiecznik.pl 2026-09-18 12:54

Poważna wpadka Revoluta: przekazał dane klientów oszustom. Poszkodowani mają być też Polacy

Revolut (chwalący się 80 mln klientów w ponad 160 krajach), przekazał dane części klientów cyberprzestępcom, którzy podszyli się pod agencję rządową. Teraz cyberprzestępcy publikują skradzione dane klientów i żądają od Revoluta okupu w wysokości 10 000 BTC,...

niebezpiecznik.pl 2026-09-16 15:01

Podatności w routerach WNC T-Mobile 5G Box IDU

Zespół CERT Polska otrzymał zgłoszenie 6 podatności (CVE-2026-58146, CVE-2026-58147 oraz od CVE-2026-40854 do CVE-2026-40857) wykrytych w oprogramowaniu układowym routerów WNC T-Mobile 5G Box IDU.

cert.pl 2026-09-16 10:55

AI w telefonie może czytać Twój ekran. Co widzi i jak to ograniczyć?

Google właśnie zaczął wyłączać Asystenta Google na telefonach z Androidem — zastępuje go Gemini. To ważna zmiana, bo stary asystent przede wszystkim reagował na polecenia, a nowy, oparty na AI, ma zdecydowanie szerszy dostęp do Twoich danych. Co może nowe r...

niebezpiecznik.pl 2026-09-14 15:39

Podatności w module "raty" Alior Bank dla PrestaShop

CERT Polska otrzymał zgłoszenie o 2 podatnościach typu SQL Injection (CVE-2026-7848 i CVE-2026-15600) wykrytych w module "raty" Alior Bank dla oprogramowania PrestaShop.

cert.pl 2026-09-14 13:55

Weekendowa Lektura: odcinek 693 [2026-09-13]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić Wam zajęcie na resztę weekendu. Miłego klikania!

zaufanatrzeciastrona.pl 2026-09-13 07:15

Podatność w oprogramowaniu drEryk Gabinet

Zaszyte w kodzie poświadczenia (CVE-2026-17038) zostały wykryte w oprogramowaniu drEryk Gabinet.

cert.pl 2026-09-10 09:55

Podatności w oprogramowaniu Mikrotik RouterOS

Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.

cert.pl 2026-09-05 12:05

Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja

Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, których usługa SSH jest dostępna z internetu. Zalecamy pilną...

cert.pl 2026-09-05 12:00

Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!

zaufanatrzeciastrona.pl 2026-09-05 10:58

Podatność w oprogramowaniu OptimiDoc Server (On-Premise)

W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).

cert.pl 2026-09-03 09:55

Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl

W CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie - skutecznie reagować. Dziś swoją premierę ma serwis wiedza.cert.pl, czyli kompendium wiedzy o zagrożeniach, incy...

cert.pl 2026-09-02 09:00

Podatności w oprogramowaniu dool

W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)

cert.pl 2026-08-27 12:55

Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora

Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw — w tym z polski...

niebezpiecznik.pl 2026-08-27 04:06

Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?

GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej “finalnej wersji...

niebezpiecznik.pl 2026-08-26 15:22

Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju

Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt “nie stracił prądu” a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetyc...

niebezpiecznik.pl 2026-08-26 04:55

Podatność w oprogramowaniu GNU wget

W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).

cert.pl 2026-08-25 13:55

AI do rozbierania kobiet — takie reklamy latały po Facebooku

Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała...

niebezpiecznik.pl 2026-08-25 09:28

Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B

W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)

cert.pl 2026-08-24 09:55

Podatności w oprogramowaniu ATutor

W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)

cert.pl 2026-08-20 09:55

Podatności w oprogramowaniu nnn

W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)

cert.pl 2026-08-19 09:55

Podatność w oprogramowaniu Carbone

W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).

cert.pl 2026-08-18 09:55

Podatność w oprogramowaniu OutSystems Service Center

W oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).

cert.pl 2026-08-17 09:55

Podatność w oprogramowaniu Magnolia CMS

W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).

cert.pl 2026-08-10 12:55

Podatność w oprogramowaniu entr

W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).

cert.pl 2026-08-10 10:55

Podatności w oprogramowaniu GNU cpio

W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)

cert.pl 2026-08-10 09:55

Podatności w oprogramowaniu GNU Emacs

W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)

cert.pl 2026-08-10 08:55

Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku

Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku...

cert.pl 2026-08-08 16:00

Podatności w skryptach PHP Jabbers

W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)

cert.pl 2026-07-31 11:55

Podatności w oprogramowaniu MWDB Core

W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)

cert.pl 2026-07-29 13:55

Podatność w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).

cert.pl 2026-07-29 11:55

Podatność w oprogramowaniu Streamsoft Business Intelligence

Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).

cert.pl 2026-07-29 09:55

Podatność w oprogramowaniu diff-so-fancy

W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).

cert.pl 2026-07-29 09:55

Podatności w oprogramowaniu GNU Bison

W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)

cert.pl 2026-07-29 07:55

Podatność w oprogramowaniu Quick.Cart

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).

cert.pl 2026-07-28 10:55

Podatności w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)

cert.pl 2026-07-28 09:55

Podatności w oprogramowaniu proCertum SmartSign

W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)

cert.pl 2026-07-27 10:55

Podatność w bibliotece DaveGamble cJSON

W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).

cert.pl 2026-07-27 09:55

Podatność w oprogramowaniu Apereo CAS Client

W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).

cert.pl 2026-07-24 09:55

Podatności w oprogramowaniu GNU coreutils

W oprogramowaniu GNU coreutils wykryto 2 podatności różnego typu (CVE-2026-56391 i CVE-2026-56392)

cert.pl 2026-07-24 07:55

Podatność w oprogramowaniu GNU diffutils

W oprogramowaniu GNU diffutils wykryto podatność typu Integer Overflow (CVE-2026-53910).

cert.pl 2026-07-22 12:55

Podatność w oprogramowaniu Open Mercato

W oprogramowaniu Open Mercato wykryto podatność umożliwiającą ataki typu Denial of Service poprzez użycie złośliwych wyrażeń regularnych (CVE-2026-16270).

cert.pl 2026-07-22 09:55

Podatności w oprogramowaniu Windu CMS

W oprogramowaniu Windu CMS wykryto 3 podatności różnego typu (od CVE-2026-57309 do CVE-2026-57311)

cert.pl 2026-07-20 12:55

Podatności w oprogramowaniu ICU Scandinavia Boomerang

W oprogramowaniu ICU Scandinavia Boomerang wykryto 2 podatności różnego typu (CVE-2026-46458 oraz CVE-2026-46459)

cert.pl 2026-07-15 09:55

Podatność w oprogramowaniu 4real ThemisNETPanel

W oprogramowaniu 4real ThemisNETPanel wykryto podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelniania (CVE-2026-6847).

cert.pl 2026-07-13 12:55

Podatności w oprogramowaniu GNU gawk

W oprogramowaniu GNU gawk wykryto 4 podatności różnego typu (od CVE-2026-40467 do CVE-2026-40469 oraz CVE-2026-40553)

cert.pl 2026-07-13 09:55

Podatność w oprogramowaniu BitWizard mtr

W oprogramowaniu BitWizard mtr wykryto podatność typu Out-of-bounds read (CVE-2026-14461).

cert.pl 2026-07-10 10:55

Podatności w oprogramowaniu R-SOFT DMS

W oprogramowaniu R-SOFT DMS wykryto 5 podatności różnego typu (od CVE-2026-41876 do CVE-2026-41880)

cert.pl 2026-07-10 09:55

Podatność w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto podatność typu SQL Injection (CVE-2026-50644).

cert.pl 2026-07-09 09:55

Podatności w oprogramowaniu GNU patch

W oprogramowaniu GNU patch wykryto 2 podatności różnego typu (CVE-2026-56288 i CVE-2026-56289)

cert.pl 2026-07-09 07:05

Podatności w oprogramowaniu OpenIDC liboauth2

W oprogramowaniu OpenIDC liboauth2 wykryto 2 podatności różnego typu (CVE-2026-54430 i CVE-2026-54431)

cert.pl 2026-07-02 09:55

Podatności w oprogramowaniu MyComplianceOffice MCO

W oprogramowaniu MyComplianceOffice MCO wykryto 8 podatności różnego typu (od CVE-2026-53902 do CVE-2026-53909)

cert.pl 2026-07-01 09:55

Podatności w oprogramowaniu KTM System e-BOK

W oprogramowaniu KTM System e-BOK wykryto 4 podatności różnego typu (od CVE-2026-35095 do CVE-2026-35098)

cert.pl 2026-06-30 13:55

Podatności w oprogramowaniu fzf

W oprogramowaniu fzf wykryto 2 podatności różnego typu (CVE-2026-53432 i CVE-2026-53433)

cert.pl 2026-06-30 12:55

Podatności w oprogramowaniu Redeight CMS

W oprogramowaniu Redeight CMS wykryto 3 podatności różnego typu (od CVE-2026-53690 do CVE-2026-53692)

cert.pl 2026-06-30 10:55

Podatność w oprogramowaniu Raytha CMS

W oprogramowaniu Raytha CMS wykryto podatność typu SQL Injection (CVE-2026-12076).

cert.pl 2026-06-30 09:55

Podatność w oprogramowaniu libxml2

W oprogramowaniu libxml2 wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-11979).

cert.pl 2026-06-29 12:20

Podatność w oprogramowaniu SzafirHost

W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-13165).

cert.pl 2026-06-29 11:55

Podatności w oprogramowaniu gzip

W oprogramowaniu gzip wykryto 2 podatności różnego typu (CVE-2026-41991 i CVE-2026-41992)

cert.pl 2026-06-29 09:55

Podatność w oprogramowaniu DRIMO CMS

W oprogramowaniu DRIMO CMS wykryto podatność typu Reflected Cross-site Scripting (CVE-2026-11772).

cert.pl 2026-06-23 10:55

Podatność w oprogramowaniu routera Totolink EX1200L

W oprogramowaniu routera Totolink EX1200L wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-44089).

cert.pl 2026-06-23 09:55

Podatności w oprogramowaniu UBB.threads

W oprogramowaniu UBB.threads wykryto 6 podatności różnego typu (od CVE-2026-54219 do CVE-2026-54224)

cert.pl 2026-06-18 11:55

Podatności w oprogramowaniu LMS

W oprogramowaniu LMS (LAN Management System) wykryto 3 podatności różnego typu (od CVE-2026-40455 do CVE-2026-40457)

cert.pl 2026-06-18 10:55

Podatność w kompilatorze 8cc

W kompilatorze 8cc wykryto podatność typu Out-of-bounds Read (CVE-2026-50643).

cert.pl 2026-06-18 09:55

Podatność w bibliotece jansi

W bibliotece jansi wykryto podatność typu Heap-based Buffer Overflow (CVE-2026-8484).

cert.pl 2026-06-16 09:55

Podatność w oprogramowaniu Responsive FileManager

W oprogramowaniu Responsive FileManager wykryto podatność pozwalająca na zdalne wykonanie kodu (CVE-2026-5482).

cert.pl 2026-06-15 10:55

Podatność w oprogramowaniu Quick.CMS

W oprogramowaniu Quick.CMS wykryto podatność typu Deserialization of Untrusted Data (CVE-2026-11860).

cert.pl 2026-06-15 09:55

Kampania phishingowa grupy UNC1151/Ghostwriter na pocztę Gmail

W ostatnim czasie obserwujemy ataki grupy UNC1151/Ghostwriter na pocztę Gmail. Grupa ta od kilku lat regularnie atakuje skrzynki pocztowe polskich obywateli, ale ataki te w przeszłości dotyczyły innych dostawców poczty. Wykorzystywane techniki z biegiem cza...

cert.pl 2026-06-12 10:00

Podatność w oprogramowaniu Golem OEE MES

W oprogramowaniu Golem OEE MES wykryto podatność typu Path Traversal (CVE-2026-8464).

cert.pl 2026-06-11 09:55

Podatność w oprogramowaniu Aix-DB

W oprogramowaniu Aix-DB wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-8335).

cert.pl 2026-06-10 09:55

Podatności w oprogramowaniu Logseq

W oprogramowaniu Logseq wykryto 4 podatności różnego typu (CVE-2026-9279 oraz od CVE-2026-47899 do CVE-2026-47901)

cert.pl 2026-06-09 12:55

Podatności w oprogramowaniu school-management-system

W oprogramowaniu school-management-system wykryto 2 podatności różnego typu (CVE-2026-47324 i CVE-2026-47325)

cert.pl 2026-06-03 09:55

Podatności w oprogramowaniu Wirtualna Uczelnia

W oprogramowaniu Wirtualna Uczelnia wykryto 2 podatności różnego typu (CVE-2026-34906 i CVE-2026-34907)

cert.pl 2026-06-02 09:55

Zaufanie liczone w tysiącach – moje.cert.pl

Z moje.cert.pl korzysta już ponad 20 tysięcy użytkowników. Świadomość potencjalnych podatności i załatanie ich zanim zostaną wykorzystane do nadużyć, to jeden z podstawowych elementów dbania o bezpieczeństwo domeny.

cert.pl 2026-06-02 04:55

Podatność w oprogramowaniu KS-SOMED

W oprogramowaniu KS-SOMED wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-42251).

cert.pl 2026-06-01 11:55

Podatności w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto 7 podatności różnego typu (od CVE-2026-40543 do CVE-2026-40549)

cert.pl 2026-06-01 07:55

Podatności w oprogramowaniu QuickCMS

W oprogramowaniu QuickCMS wykryto 2 podatności różnego typu (CVE-2026-33384 oraz CVE-2026-33386)

cert.pl 2026-05-29 13:15

Podatność w aplikacji Kidsview

W aplikacji Kidsview wykryto podatność pozwalającą na ominięcie uwierzytelnienia (CVE-2026-8990).

cert.pl 2026-05-28 12:55

Podatność w routerze D-Link DWR-X1820

W routerze D-Link DWR-X1820 wykryto wykorzystanie słabych poświadczeń (CVE-2026-4377).

cert.pl 2026-05-28 10:55

Podatność w oprogramowaniu bzip2

W oprogramowaniu bzip2 wykryto podatność typu Out-of-bounds Write (CVE-2026-42250).

cert.pl 2026-05-28 09:55

Podatności w oprogramowaniu central telefonicznych Slican

W oprogramowaniu central telefonicznych Slican wykryto 3 podatności różnego typu (CVE-2026-35087, CVE-2026-35089 oraz CVE-2026-35090)

cert.pl 2026-05-27 09:55

Podatność w oprogramowaniu Szafir SDK

W oprogramowaniu Szafir SDK wykryto podatność typu Improper Certificate Verification (CVE-2026-9058).

cert.pl 2026-05-25 13:55

Podatność w oprogramowaniu kamer Kenik

W oprogramowaniu kamer Kenik wykryto podatność typu Path Traversal (CVE-2026-7766).

cert.pl 2026-05-25 10:55

CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników

Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza jednolite w całej Unii Europejskiej wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Celem regulacji jest zwiększenie poziomu...

cert.pl 2026-05-25 10:00

Podatność w oprogramowaniu Lifetime

W oprogramowaniu OutSystems Lifetime wykryto podatność typu Authorization Bypass Through User-Controlled Key (CVE-2026-40127).

cert.pl 2026-05-25 09:55

Podatność w oprogramowaniu vifm

W oprogramowaniu vifm wykryto podatność typu przepełnienie bufora (CVE-2026-8997).

cert.pl 2026-05-22 12:55

Podatności w oprogramowaniu STER

W oprogramowaniu STER wykryto 3 podatności różnego typu (od CVE-2026-25606 do CVE-2026-25608)

cert.pl 2026-05-22 09:55

Podatność w oprogramowaniu Request Tracker

W oprogramowaniu Request Tracker wykryto podatność typu Cross-site Scripting (CVE-2026-6841).

cert.pl 2026-05-21 09:55

Podatności w produktach firmy Sparx Systems

W produktach Pro Cloud Server oraz Enterprise Architect firmy Sparx Systems wykryto 5 podatności różnego typu (od CVE-2026-42096 do CVE-2026-42100)

cert.pl 2026-05-19 08:55

Podatności w oprogramowaniu DHTMLX

W oprogramowaniu DHTMLX wykryto 3 podatności różnego typu (CVE-2026-7182, CVE-2026-41552 oraz CVE-2026-41553)

cert.pl 2026-05-15 10:55

Podatność w oprogramowaniu SzafirHost

W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-44088).

cert.pl 2026-05-15 09:55

Podatność w oprogramowaniu Verint Verba

W oprogramowaniu Verint Verba wykryto podatność typu Cross-site Scripting (CVE-2026-21730).

cert.pl 2026-05-14 13:00

Podatność w oprogramowaniu WEBCON BPS

W oprogramowaniu WEBCON BPS wykryto podatność typu Cross-site Scripting (CVE-2026-1630).

cert.pl 2026-05-14 12:55

Podatności w oprogramowaniu Comarch ERP Optima

W oprogramowaniu Comarch ERP Optima wykryto 2 podatności różnego typu (CVE-2025-68420 oraz CVE-2025-68421)

cert.pl 2026-05-14 11:55

Autonomiczny proces fuzzingu pod nadzorem LLM

Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Fuzzing to technika automatycznego testowania oprogramowania polegająca...

cert.pl 2026-05-14 11:37

Podatność w bibliotece simdjson

W bibliotece simdjson wykryto podatność typu Integer Overflow (CVE-2026-8295).

cert.pl 2026-05-14 09:55

Podatność w projekcie Code Runner MCP Server

W projekcie Code Runner MCP Server wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-5029).

cert.pl 2026-05-12 09:55
Dane zaktualizowano: 2026-10-04 23:03