Bezpiecznik Sieci – Wiedza o cyberbezpieczeństwie i ochronie danych

X przedstawił KE plan naprawczy. Chodzi o karę ws. DSA

W grudniu zeszłego roku portal X (dawny Twitter) zasłynął nie tylko z na bikini przy pomocy Groka. Jak informowaliśmy na naszych łamach, Komisja Europejska w wysokości 120 mln euro za naruszenie Aktu o usługach cyfrowych.

cyberdefence24.pl 2026-03-13 15:05

Zhakowali tysiące routerów. Rozbito przestępczą platformę

Służby regularnie publikują informacje o przeprowadzonych operacjach wymierzonych w grupy przestępcze. W niektórych przypadkach mowa o dość istotnych sukcesach.

cyberdefence24.pl 2026-03-13 14:45

Certyfikaty czy wiedza? Co naprawdę się liczy w ITsec w 2026 roku

Od wielu lat cyberbezpieczeństwo w Polsce to już nie tylko fajna nisza dla nerdów. To olbrzymi rynek, na którym brakuje tysięcy specjalistów, a zarobki przyciągają coraz więcej zainteresowanych tą ścieżką kariery. Dodatkowo regulacje takie jak niegdyś RODO,...

sekurak.pl 2026-03-13 13:04

Włamanie na maila krakowskiego szpitala. Były tam wrażliwe dane pacjentów

_„Szpital Uniwersytecki w Krakowie zawiadamia, że 2 marca 2026 r. stwierdzono naruszenie ochrony danych osobowych przetwarzanych w systemie poczty elektronicznej pracownika Szpitala. (…) W systemie poczty elektronicznej Szpitala poprzez celowe i szkodliwe d...

cyberdefence24.pl 2026-03-13 12:45

Ochrona dzieci przed porno. Obywatelski projekt z zamrażarki trafi do kosza?

Temat ochrony dzieci w sieci od wielu lat budzi dyskusje ekspertów i polityków. Na przełomie 2024 i 2025 roku, na ścieżce legislacyjnej pojawiły się dwa projekty ustaw, mających uniemożliwić dzieciom dostęp do pornografii: obywatelski oraz rządowy.

cyberdefence24.pl 2026-03-13 10:33

Ustawa o zarządzaniu danymi w Senacie. Są zmiany

Podczas ostatniego posiedzenia Senat zajął się wdrażającym do polskiego porządku prawnego zapisy unijnego .

cyberdefence24.pl 2026-03-13 10:11

Ukraina udostępnia dane z frontu. Paliwo dla wojskowej AI

pokazuje znaczenie nowoczesnych technologii we współczesnych, ale i przyszłych konfliktach zbrojnych. Nasi wschodni sąsiedzi mocno stawiają na innowacyjne rozwiązania, aby zwiększyć potencjał swojej armii. Jej skuteczność podnosi m.in. .

cyberdefence24.pl 2026-03-13 06:57

„Na dziś polskie OT jest tykającą bombą, której detonator pozostaje w rękach przestępców”

Konflikt na Bliskim Wschodzie i ogólna intensyfikacja działań grup hakerskich, szczególnie sponsorowanych przez państwa, każe postawić pytanie o stan zabezpieczeń elementów infrastruktury krytycznej i technologii operacyjnych.

cyberdefence24.pl 2026-03-13 05:36

Prezes UODO: retencja danych telekomunikacyjnych sprzeczna z prawem UE

12 marca Prezes UODO Mirosław Wróblewski wydał dotyczący retencji (przechowywania przez określony czas) danych przez operatorów telefonii komórkowej. PUODO podkreślił, że telekomy gromadzą informacje dotyczące ruchu i lokalizacji, takie jak m.in.:

cyberdefence24.pl 2026-03-12 15:18

Meta twierdzi, że walczy z oszustwami. Statystyki NASK mówią co innego

Polityka Mety wobec fałszywych reklam od wielu lat jest przedmiotem krytyki. Jak opisywaliśmy na naszych łamach, przedsiębiorstwo ma poważny problem z usuwaniem treści opłacanych przez oszustów. Filmy promujących inwestycje czy cudowne specyfiki utrzymują s...

cyberdefence24.pl 2026-03-12 14:52

Ransomware sparaliżował systemy szpitala w Szczecinie. Wsparcie zapewnia WOT

W wyniku weekendowego na Samodzielny Publiczny Wojewódzki Szpital Zespolony (SPWSZ), doszło do naruszenia danych osobowych pacjentów, osób przez nich upoważnionych, pracowników, a także kontrahentów i podwykonawców współpracujących ze szpitalem.

cyberdefence24.pl 2026-03-12 14:22

150 mln zł na cyfryzację nauki. Rusza nowy nabór

31 marca 2026 r. ruszy nabór na projekty dotyczące cyfrowego udostępnienia zasobów nauki w programie Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Do rozdysponowania jest 150,5 mln zł, a maksymalny poziom dofinansowania może objąć 100 proc. kosztów kwal...

cyberdefence24.pl 2026-03-12 14:02

Cyberbezpieczeństwo na polskich uczelniach. Jakich zmian potrzebujemy?

Patronat medialny

cyberdefence24.pl 2026-03-12 12:00

Irański kontratak w sieci. Celem USA i... Polska?

Od początku dekady można zauważyć, że konflikty zbrojne nie toczą się już wyłącznie w świecie rzeczywistym. Obok powietrza, wody i lądu, kolejnym środowiskiem działań stała się cyberprzestrzeń.

cyberdefence24.pl 2026-03-12 11:25

Podatność w oprogramowaniu Streamsoft Prestiż

W oprogramowaniu Streamsoft Prestiż wykryto podatność polegającą na słabym kodowaniu tokenów (CVE-2026-0809).

cert.pl 2026-03-12 09:55

Nowoczesny Szpital dba o (cyber)Bezpieczeństwo Pacjenta

Materiał sponsorowany

cyberdefence24.pl 2026-03-12 08:36

Informacje ważne dla rynku finansowego w jednym miejscu. „System jest gotowy”

Na początku stycznia br. rząd przyjął wdrażający do polskiego porządku prawnego unijne przepisy dotyczące Europejskiego Pojedynczego Punktu Dostępu (ESAP).

cyberdefence24.pl 2026-03-12 07:35

Cyberbezpieczna przyszłość w Banku Pekao S.A. Inauguracja Programu dla Ambasadorów

Materiał sponsorowany

cyberdefence24.pl 2026-03-12 05:03

Cyfryzacja firm w Polsce przyspiesza, ale wciąż odstajemy od UE

Polskie przedsiębiorstwa stopniowo zwiększają wykorzystanie technologii cyfrowych, jednak tempo transformacji wciąż pozostaje niższe niż średnia w Unii Europejskiej. Najnowszy raport Polskiej Agencji Rozwoju Przedsiębiorczości (PARP) pokazuje, że choć rośni...

cyberdefence24.pl 2026-03-12 04:48

Jak złośliwa konfiguracja w Claude Code umożliwiała zdalne wykonanie kodu i wykradanie kluczy API

Badacze z Check Point Research odkryli podatności w Claude Code (Anthropic), które pozwalają atakującym na zdalne wykonanie kodu i kradzież kluczy API. Luki wykorzystują różne mechanizmy konfiguracji, w tym Hooks, serwery Model Context Protocol (MCP) oraz z...

sekurak.pl 2026-03-12 04:31

CERT Polska ma 30 lat

Zespół CERT Polska świętuje 30-lecie swojej działalności. Przez trzy dekady zmieniło się niemal wszystko. Internet, z którego w latach 90. korzystała niewielka grupa użytkowników, dziś jest podstawową przestrzenią, dzięki której funkcjonuje wiele aspektów n...

cert.pl 2026-03-11 16:00

Brytyjski spór o zakaz social mediów

Po wprowadzeniu zakazu mediów społecznościowych dla dzieci w Australii, wiele krajów na świecie zdecydowało się na rozpoczęcie prac nad analogicznymi regulacjami, .

cyberdefence24.pl 2026-03-11 14:31

Masters & Robots Awards 2026: Ostatni moment na zgłoszenie innowacyjnych projektów!

Patronat medialny

cyberdefence24.pl 2026-03-11 14:01

Ostrzeżenie o ataku z powietrza w smartfonach. Nowość dla ukraińskich żołnierzy

Ministerstwo Obrony Ukrainy wydało o rozszerzeniu funkcji aplikacji mobilnej Mobile o Radar. Nowe narzędzie ma informować indywidualnie każdego żołnierza o zagrożeniach nadchodzących z powietrza.

cyberdefence24.pl 2026-03-11 13:32

„Cyfrowa Dekada” w Sejmie. Jak idzie realizacja programu?

W środę, 11 marca, odbyło się posiedzenie sejmowej Komisji Cyfryzacji, Innowacyjności i Nowoczesnych Technologii, podczas którego omawiano kierunki programu _„ ”_ do 2030 r., wyznaczającego ramy transformacji cyfrowej w Unii Europejskiej.

cyberdefence24.pl 2026-03-11 11:33

Trzy dekady CERT Polska. „To nasza siła”

, czyli pierwszy w Polsce zespół reagowania na zagrożenia w sieci, . Ostatnie 3 dekady jego działalności były pełne wyzwań, związanych z m.in. aktywnością grup APT powiązanych z państwami. Wystarczy wspomnieć o kampaniach prowadzonych przez Rosję, Białoruś...

cyberdefence24.pl 2026-03-11 10:18

Podatność w oprogramowaniu Coppermine Photo Gallery

W oprogramowaniu Coppermine Photo Gallery wykryto podatność typu Path Traversal (CVE-2026-3013).

cert.pl 2026-03-11 09:55

Globalna sieć oszustw na Facebooku. Polska jednym z głównych celów

Globalna sieć oszustw inwestycyjnych wykorzystuje reklamy na Facebooku, by kierować użytkowników do starannie przygotowanych lejków wyłudzeń finansowych. Z analizy Bitdefender Labs wynika, że w ciągu niespełna miesiąca zidentyfikowano setki kampanii działaj...

cyberdefence24.pl 2026-03-11 09:38

Ograniczenia dla dzieci. Ekspert: zakaz powinien obejmować nie tylko social media

Od czasu zaprezentowania założeń projektu ustawy o ochronie małoletnich przez Koalicję Obywatelską trwa dyskusja , które mają się w nim znaleźć. Jak opisywaliśmy na naszych łamach, dokument z założenia będzie wprowadzał zakaz mediów społecznościowych dla dz...

cyberdefence24.pl 2026-03-11 08:54

Turniej Wiedzy Be.Net już 25 marca. Ogólnopolski quiz online dla szkół z możliwością wygrania 2 000 zł

Patronat medialny

cyberdefence24.pl 2026-03-11 07:42

Chińskie kamery na wojskowej uczelni. WAT tłumaczy

Chiński sprzęt rodzi wiele pytań i wątpliwości dotyczących bezpieczeństwa. W ostatnim czasie sporo miejsca poświęca się samochodom z Państwa Środka, które mają zakaz wjazdu na tereny wojskowe w Polsce.

cyberdefence24.pl 2026-03-11 05:41

Zhakowany szpital w Szczecinie zawiesza część usług

W miniony weekend z 7 na 8 marca (z soboty na niedzielę) doszło do skutecznego na Szpital Wojewódzki w Szczecinie. Jak przekazały w komunikacie władze placówki, zainfekowano jeden z systemów, zaszyfrowano część danych i zablokowano do nich dostęp. To wskazu...

cyberdefence24.pl 2026-03-10 15:07

Włamania na skrzynki mailowe polskich szkół

Zespół Szkolno-Przedszkolny im. Marii Skłodowskiej-Curie w Ruścu o _„możliwym, nieuprawnionym dostępie odbiorców grupowych wiadomości systemowych przesłanych za pomocą rozwiązania poczty email sprusiec@nadarzyn.pl do danych osobowych pozostałych adresatów i...

cyberdefence24.pl 2026-03-10 13:27

10 powodów, dla których warto znać JavaScript (by Gynvael Coldwind)

JavaScript to język wyjątkowy – świetny dla początkujących i obecny niemal wszędzie w Internecie: zarówno w przeglądarkach, na backendzie, jak i w aplikacjach desktopowych, jako język skryptowy w niektórych aplikacjach – i tak dalej. Jego składnia jest przy...

sekurak.pl 2026-03-10 11:17

Rząd przyjął Strategię Cyberbezpieczeństwa RP

Wraz z 2024 rokiem zakończył się pięcioletni okres objęty Strategią Cyberbezpieczeństwa Rzeczpospolitej Polskiej. Prace nad nowym dokumentem trwały dosyć długo – jeszcze na początku 2025 roku prowadzono konsultacje projektu.

cyberdefence24.pl 2026-03-10 11:14

Sprzedajesz auto na OTOMOTO? Uważaj na fałszywą weryfikację

Cyberprzestępcy coraz częściej wykorzystują komunikatory w serwisach ogłoszeniowych, aby podszywać się pod administratorów platform i wyłudzać dane użytkowników. Jeden z takich przypadków pojawił się niedawno na OTOMOTO i pokazuje, jak łatwo można paść ofia...

cyberdefence24.pl 2026-03-10 10:27

Takie “legitymacje” wysyłają teraz scammerzy, żeby uwiarygodnić, że niby ktoś rozmawia z “działem bezpieczeństwa banku”

Paweł podesłał nam historię oszukania swojego taty na ~80000zł. W ramach całego procederu, w pewnej chwili została przesłana do ofiary taka “legitymacja” należąca rzekomo do pracownika departamentu bezpieczeństwa banku. Oczywiście w celu zmylenia ofiary, że...

sekurak.pl 2026-03-10 07:21

Nastolatkowie handlowali narzędziami do cyberataków

Funkcjonariusze ustalili 7 osób w wieku nastoletnim (od 12 do 16 lat), które sprzedawały w internecie programy przeznaczone do dokonywania (czym są DDoS-y wyjaśniamy w #CyberMagazynie: ).

cyberdefence24.pl 2026-03-10 07:16

Rosja atakuje użytkowników Signala i WhatsAppa

Wrogie działania ujawniły holenderskie służby wywiadowcze i bezpieczeństwa, wskazując, że ofiarami są m.in. pracownicy tamtejszego rządu.

cyberdefence24.pl 2026-03-10 05:58

Zakaz social mediów dla najmłodszych. Były minister: cel jest inny

Pod koniec lutego posłowie Koalicji Obywatelskiej zaprezentowali w Sejmie założenia projektu ustawy w sprawie ochrony dzieci i młodzieży w internecie. Jak opisywaliśmy na naszych łamach, ma on wprowadzić dwa zakazy: korzystania z telefonów podczas lekcji w...

cyberdefence24.pl 2026-03-10 05:00

Znamy nazwisko nowego Komendanta CBZC

W piątek 6 marca br. o odwołaniu nadinsp. Adama Cieślaka z funkcji Komendanta Centralnego Biura Zwalczania Cyberprzestępczości. Szef MSWiA Marcin Kierwiński podjął tę decyzję po zapoznaniu się z wnioskiem i rekomendacją Komendanta Głównego Policji gen. insp...

cyberdefence24.pl 2026-03-09 16:50

Wchodzisz na stronę gminy – a tu złośliwa CAPTCHA, która infekuje Twój komputer

Tym razem chodzi o stronę gminy Długołęka. Nasz czytelnik poinformował nas o takim incydencie: wchodzisz na stronę gmina dlugoleka pl i od razu pojawia się prośba o potwierdzenie, że jesteś człowiekiem: No dobra, nie ma tu nic podejrzanego, klikamy dalej a...

sekurak.pl 2026-03-09 15:13

Potęga USA fundamentem nowej strategii Trumpa

6 marca br. Biały Dom opublikował , przedstawiającą obrany przez główę państwa kierunek działania Stanów Zjednoczonych w cyberprzestrzeni.

cyberdefence24.pl 2026-03-09 15:11

Ekspertka odchodzi z OpenAI. Pokłosie umowy z Pentagonem

Rozwój sztucznej inteligencji w ostatnich tygodniach wzbudza wiele kontrowersji. Punktem zapalnym stało się porozumienie OpenAI z Departamentem Wojny, który jednocześnie prowadzi spór z Anthropic.

cyberdefence24.pl 2026-03-09 13:44

Transmisja z kontroli bezpieczeństwa na lotnisku Chopina. Streamer ukarany

wskazuje, że sytuacja miała miejsce pod koniec stycznia br. w Punkcie Kontroli Bezpieczeństwa Terminala AB na warszawskim lotnisku.

cyberdefence24.pl 2026-03-09 11:37

Cywilny SMS na kolejowym radiotelefonie. To nie zagrożenie, tylko słaby żart

Po wielu latach żmudnych prac i opóźnień w harmonogramach, w końcu uruchomiono system łączności głosowej GSM-R na pierwszych odcinkach sieci PKP Polskich Linii Kolejowych.

cyberdefence24.pl 2026-03-09 10:41

Incydent w wojskowym szpitalu. Narażono dane pacjentów

_„105 Kresowy Szpital Wojskowy z Przychodnią Samodzielny Publiczny Zakład Opieki Zdrowotnej w Żarach, informuje, że w dniu 27 lutego 2026 r. w godzinach 16:20–17:00 doszło do naruszenia ochrony Pani/Pana danych osobowych przetwarzanych w systemie informatyc...

cyberdefence24.pl 2026-03-09 08:24

Polskie innowacje na azjatyckiej scenie

Wielkimi krokami zbliża się jedno z najważniejszych wydarzeń w regionie Azji Wschodniej dotyczące technologii smart city oraz transformacji cyfrowej. Mowa o Smart City Summit & Expo (SCSE), które odbędzie się w dwóch terminach i lokalizacjach: 17-20 marca w...

cyberdefence24.pl 2026-03-09 07:29

Wojewódzki Szpital w Szczecinie zhackowany. Placówka przeszła na papierowy tryb pracy.

O incydencie ransomware szpital informuje na swojej stronie: Szpital Wojewódzki w Szczecinie padł ofiarą ataku cyberprzestępców, którzy w nocy z soboty na niedzielę (7/8 marca) zainfekowali system informatyczny placówki, szyfrując część danych i blokując do...

sekurak.pl 2026-03-09 06:15

Złamanie szyfru Enigmy to polsko-brytyjski sukces. Generałowie: współpraca trwa od dekad

Oskar Klimczuk, CyberDefence24: Czy możemy powiedzieć, że złamanie szyfru Enigmy było wspólnym polsko-brytyjskim sukcesem?

cyberdefence24.pl 2026-03-09 05:34

Jak chwilowy brak dostępu do telefonu może prowadzić do infekcji – malware ResidentBat instalowany przez białoruskie służby

Śledząc aktywne kampanie cyberprzestępcze biorące na cel użytkowników smartfonów, jesteśmy przyzwyczajeni że malware jest najczęściej dostarczany za pomocą phishingu (link do pobrania złośliwego oprogramowania), czy też jako złośliwa aplikacja dostępna w Ap...

sekurak.pl 2026-03-09 01:08

AI bez lukru #41: Podbój kosmosu tylko z AI

Cześć! Z tej strony Tomek Turba. AI bez lukru to cykl moich felietonów o sztucznej inteligencji bez marketingowego lukru, bez korporacyjnych slajdów i bez bajek o “rewolucji, która wszystko zmieni”. Pokazuję AI taką, jaka jest naprawdę: z absurdami, wpadkam...

sekurak.pl 2026-03-09 01:05

Prywatna firma zmieniła zasady dostępu do zdjęć satelitarnych, jak się połapali że chyba Iran używa ich danych do analizy skuteczności ataków.

Chodzi o firmę Planet Labs, która opisuje swoje usługi jako “AI-Powered Earth Intelligence”. Na ów “Earth Intelligence” składa się flota kilkuset satelitów, które fotografują każdy skrawek ziemi “minimum raz dziennie”. Firma zaczęła od sprzedaży danych w ce...

sekurak.pl 2026-03-08 20:43

Zhakowano polski szpital

O ataku poinformowały władze szpitala w niedzielę 8 marca br. W oficjalnym czytamy, że w trybie pilnym wdrożono procedury awaryjne. Placówka przeszła na tryb pracy „na papierze”.

cyberdefence24.pl 2026-03-08 16:16

Ukradli mu 90000zł, choć nie podał oszustom żadnych danych logowania do banku, ani istotnych danych osobowych.

Rozmawiałem wczoraj 40 minut z Markiem, który opisał jak padł ofiarą scamu. Wyglądało to mniej więcej tak. – Scammer dzwoni z losowego numeru: została zaciągnięta pożyczka na pana dane– Ale ja nie brałem pożyczki– To chyba doszło do wycieku danych. W jakim...

sekurak.pl 2026-03-08 07:44

#CyberMagazyn: Pieniądze dla irańskiego wojska. Wirtualna kobieta na czele brytyjskich spółek

Dwie brytyjskie spółki obsługiwały przepływy finansowe powiązane z irańską armią. W sumie mowa o ok. 1 mld dol., które miały przejść przez wspomniane firmy. Okazuje się, że na ich czele stała nieistniejąca, wirtualna postać: Elizabeth Newman.

cyberdefence24.pl 2026-03-07 07:00

Szef MSWiA odwołał Komendanta CBZC

Jak RMF FM, w piątek 6 marca br. nadinsp. Adam Cieślak miał otrzymać raport dotyczący zwolnienia. Udało nam się potwierdzić te informacje. Nieznane są jednak oficjalne powody takiej decyzji. Nazwisko nowego szefa powinniśmy poznać już w poniedziałek.

cyberdefence24.pl 2026-03-06 16:06

Weekendowa Lektura: odcinek 666 [2026-03-06]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Skoro tu zaglądacie, to stęskniliście się pewnie za stertą linków, które umożliwią zorientowanie się w aktualnym krajobrazie czyhających na was zagrożeń. Miłego klikania! W dzisiejszym wydaniu szczególnie po...

zaufanatrzeciastrona.pl 2026-03-06 16:02

Cyberprzestępcy wykorzystują podatność w kamerach Hikvision

to agencja podległa amerykańskiemu Departamentowi Bezpieczeństwa Krajowego (DHS). W ramach jej struktur prowadzony jest katalog _(ang. Known Exploited Vulnerabilities)_, gdzie agregowane są aktywnie wykorzystywane luki w oprogramowaniu.

cyberdefence24.pl 2026-03-06 14:00

Rusza kolejny etap szkoleń #wGotowości. Szef MON wydał decyzję

Na początku lutego br. poinformowało o nowym etapie programu dobrowolnych powszechnych szkoleń obronnych #wGotowości. Jak zapowiedziało wówczas kierownictwo resortu, na czele z wicepremierem , kolejne kursy mają ruszyć w sobotę 7 marca br.

cyberdefence24.pl 2026-03-06 10:46

Akcja polskiej policji wykorzystywana przez Rosję

5 marca br. ukraińskie Centrum Zwalczania Dezinformacji o rosyjskiej kampanii dezinformacyjnej dotyczącej rzekomej „masowej eksmisji Ukrainców”, prowadzonej przez polskie organy ściagania.

cyberdefence24.pl 2026-03-06 10:20

Podatność w oprogramowaniu QuickCMS

W oprogramowaniu QuickCMS wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-1468).

cert.pl 2026-03-06 09:55

Ukrainki wywożono do Hiszpanii. Były wykorzystywane w przestępstwie

W czwartek 5 marca br. hiszpańska policja wydała o zlikwidowaniu grupy przestępczej podejrzanej o handel ludźmi, fałszowanie dokumentów, kradzież tożsamości, oszustwa komputerowe i pranie pieniędzy.

cyberdefence24.pl 2026-03-06 09:17

Active Directory, ransomware i logi bez ściemy. W kwietniu wraca Admin Days 2026

W IT też bywa sezon ogórkowy. Tyle że zamiast ogórków mamy zaległe tickety, niedokończone migracje i alerty. Gdzieś między kolejnym zgłoszeniem na helpdesku a odkładaną aktualizacją zaczynasz się zastanawiać, czy w tym zawodzie chodzi jeszcze o coś więcej n...

niebezpiecznik.pl 2026-03-06 08:45

Ochrona infrastruktury energetycznej. Głos ekspertów na PowerConnect

Pod koniec grudnia 2025 r. doszło do wymierzonych w polską energetykę. Celem było m.in. minimum 30 farm wiatrowych i fotowoltaicznych oraz duża elektrociepłownia.

cyberdefence24.pl 2026-03-06 08:16

Zakaz social mediów dla dzieci. Standerski: Lewica czeka z oceną

W połowie stycznia br. rozpoczęły się prace nad ustawą mającą uniemożliwić dzieciom dostęp do mediów społecznościowych. Według , posła Koalicji Obywatelskiej Romana Giertycha dla naszej redakcji, ogólna koncepcja przekłada zobowiązanie do przestrzegania zak...

cyberdefence24.pl 2026-03-06 06:54

Skarbówka odda pieniądze naszemu Czytelnikowi (finał sprawy z błędem w e-Toll)

W systemie e-Toll był błąd, który powodował naliczanie niesłusznych kar za rzekomo nieopłacone przejazdy autostradą (po latach!). Nasz Czytelnik Szymon podrążył temat i pieniądze odzyska. Było warto walczyć o swoje choć nie było całkiem łatwo. Przypomnijmy....

niebezpiecznik.pl 2026-03-04 11:37

Podatności w oprogramowaniu DobryCMS

W oprogramowaniu DobryCMS wykryto 2 podatności różnego typu (CVE-2025-12462 oraz CVE-2025-14532)

cert.pl 2026-03-02 11:55

Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD

W oprogramowaniu CGM CLININET oraz CGM NETRAAD wykryto 8 podatności różnego typu.

cert.pl 2026-03-02 09:55

Weekendowa Lektura: odcinek 665 [2026-02-27]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Nie zawsze jesteśmy w stanie przygotować je już w piątek, ale tym razem mocno się sprężyliśmy i oto jest nowa porcja linków do ciekawych informacji z minionego tygodnia. Miłego klikania! W dzisiejszym wydani...

zaufanatrzeciastrona.pl 2026-02-27 13:23

Podatność w oprogramowaniu Pro3W CMS

W oprogramowaniu Pro3W CMS wykryto podatność typu SQL Injection (CVE-2025-15498).

cert.pl 2026-02-27 11:55

Podatności w oprogramowaniu PluXml CMS

W oprogramowaniu PluXml CMS wykryto 3 podatności różnego typu (od CVE-2026-24350 do CVE-2026-24352)

cert.pl 2026-02-27 09:55

Podatność w oprogramowaniu Omega-PSIR

W oprogramowaniu Omega-PSIR wykryto podatność typu Cross-site Scripting (CVE-2026-1434).

cert.pl 2026-02-26 10:55

Podatność w oprogramowaniu Simple.ERP

W oprogramowaniu Simple.ERP wykryto podatność typu SQL Injection (CVE-2026-1198).

cert.pl 2026-02-26 09:55

Podatność w wielu programach Finka

W wielu programach Finka wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-13776).

cert.pl 2026-02-24 13:55

Podatność w wielu urządzeniach Slican

W wielu urządzeniach firmy Slican wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-14577).

cert.pl 2026-02-24 09:55

Weekendowa Lektura: odcinek 664 [2026-02-20]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Opisy nowych zmagań badaczy z cyberprzestępcami, szczegóły świeżo odkrytych luk, analizy nowych kampanii – każdy znajdzie coś dla siebie. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części...

zaufanatrzeciastrona.pl 2026-02-20 21:18

Prezydent podpisał ustawę KSC/NIS2 i wysłał ją do Trybunału

Niewątpliwie najważniejsza dla polskiego cyberbezpieczeństwa ustawa uzyskała podpis Prezydenta. Została jednak wysłana do Trybunału Konstytucyjnego co oznacza, że niektóre jej przepisy z czasem mogą być uchylone. Tak czy owak trzeba się szykować na wdrażani...

niebezpiecznik.pl 2026-02-20 06:57

ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę

Pomogliśmy dużej organizacji w analizie infekcji malware spowodowanej przez Fake CAPTCHA. W tym raporcie podsumowujemy nasze obserwacje oraz publikujemy szczegółową analizę znalezionego złośliwego oprogramowania.

cert.pl 2026-02-17 07:00

Weekendowa Lektura: odcinek 663 [2026-02-14]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Lepiej późno niż wcale, przybywamy więc do Was ze świeżą porcją informacji o atakach, wyciekach, podatnościach i szkodnikach, które zaobserwowali ostatnio eksperci. Miłego klikania! W dzisiejszym wydaniu szc...

zaufanatrzeciastrona.pl 2026-02-14 21:41

Najważniejsza dla cyberbezpieczeństwa ustawa wdrażająca NIS2 czeka na podpis Prezydenta

Firma w której pracujesz może już niebawem stać się elementem “systemu cyberbezpieczeństwa”, co wiąże się z nowymi obowiązkami i ewentualnymi karami za ich niespełnienie. Wszystko dzięki ustawie, która bez poprawek niedawno została przyjęta przez Senat. Jeś...

niebezpiecznik.pl 2026-02-13 11:00

Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji

Ponad pół miliona podatności udało się znaleźć dzięki udostępnieniu serwisu moje.cert.pl. To darmowe narzędzie, z którego korzysta już niemal 16 tysięcy użytkowników. To też ponad 19 tysięcy stron, które należą do instytucji, firm i osób prywatnych, których...

cert.pl 2026-02-12 08:30

Splunk czy Wazuh? A może lepiej TheHive, Cortex lub Cribl?

Wszyscy zgodzimy się, że warto wiedzieć, czy ktoś przypadkiem nie buszuje po naszej infrastrukturze — i to nie tylko wtedy, kiedy na jej styku stoi UTM od Fortinet ;) Wiele z sieci jest już od dawna przejętych, ale niestety nie każda firma potrafi wykryć, ż...

niebezpiecznik.pl 2026-02-10 17:06

Zarzuty dla 29-latka w sprawie wycieku z Morele.net

Włamanie do sklepu Morele.net miało miejsce w 2018 roku, ale funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) nie odpuścili. Udało im się ustalić osobę odpowiedzialną za atak i przedstawić jej zarzuty. Zakładamy, że większość naszych...

niebezpiecznik.pl 2026-02-09 06:13

Weekendowa Lektura: odcinek 662 [2026-02-07]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy – poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić Wam zajęcie na resztę weekendu. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w...

zaufanatrzeciastrona.pl 2026-02-07 18:48

Możesz dostać 500zł mandatu, bo system poboru opłat na A4 miał ciekawy błąd

Jechałeś A4 lub A2? To skarbówka może Cię wezwać do wniesienia opłaty za “nieopłacony przejazd autostradą” sprzed kilku (!) lat. I to mimo tego, że Ty przejazd opłaciłeś, a dziś podróż tym odcinkiem jest bezpłatna. Wiele osób po prostu płaci, choć niektóre...

niebezpiecznik.pl 2026-02-06 13:22

⚠️ Uwaga na Powiadomienia w sprawie KSeF

Otrzymujemy informacje o tym, że oszuści zaczęli podszywać się pod Ministerstwo Finansów oraz Krajową Administrację Skarbową i rozsyłają e-maile dotyczące KSeF, które zawierają złośliwe załączniki, których uruchomienie może spowodować kradzież danych i pien...

niebezpiecznik.pl 2026-02-06 12:53

Podatności w oprogramowaniu Quick.Cart

W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2026-23796 i CVE-2026-23797)

cert.pl 2026-02-05 09:55

Każdy mógł zobaczyć, ile małpek kupujesz w Żabce

Przywykliśmy do tego, że kamery i monitoring pojawiają się w różnych miejscach. Taksówkach, autobusach, budynkach, garażach, aptekach, a nawet osiedlowych sklepach. I większość osób nie ma z kamerami problemu, bo zakłada że do nagrań sięga się tylko “po prz...

niebezpiecznik.pl 2026-02-04 19:15

Kto i dlaczego losuje w Polsce rozkład jazdy PKP

Twój pociąg odjeżdża o 21:36. A nie, o 22:35. Nie, nie, jednak o 20:36. Każde odświeżenie strony daje nowy wynik, a żaden z nich nie jest prawidłowy. Koszmarny sen? Nie, tak naprawdę działa (czasem i dla niektórych klientów) oficjalny rozkład jazdy PKP onli...

zaufanatrzeciastrona.pl 2026-02-03 18:00

Podatność w aplikacji mObywatel na iOS

W aplikacji mObywatel na system iOS wykryto podatność sktutkującą ujawnieniem danych osobowych nieuwierzytelnionemu atakującemu (CVE-2025-11598).

cert.pl 2026-02-03 09:55

Spowiedź bezpieczeństwa AD 2026 – poznaj sekrety moich zabezpieczeń

Jak zabezpieczam swoje (nie tylko cyfrowe) życie? Z jakich technologii korzystam, a jakie omijam? Komu powierzam swoje dane? Jak dbam o swoją prywatność? Już 10 lutego opowiem o wszystkim, jak na spowiedzi :) Dołączyć (także za darmo, ale tylko do startu we...

zaufanatrzeciastrona.pl 2026-02-02 15:56

Podatność w oprogramowaniu EAP Legislator

W oprogramowaniu EAP Legislator wykryto podatność pozwalającą na rozpakowanie archiwum plików poza katalogiem docelowym (CVE-2026-1186).

cert.pl 2026-02-02 09:55

Weekendowa Lektura: odcinek 661 [2026-01-30]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Linków jest dużo, a czasu mało, materiały są jak zwykle całkiem ciekawe, nie będziemy zatem tracić czasu na wprowadzenie, tylko bierzcie się od razu do czytania. Miłego klikania! W dzisiejszym wydaniu szczeg...

zaufanatrzeciastrona.pl 2026-01-30 21:37

Jak Rosjanie zhackowali polski sektor energetyczny miesiąc temu?

W końcówce 2025 doszło do bezprecedensowego i skoordynowanego ataku na kilkadziesiąt obiektów w strukturach polskiego sektora energetycznego. Atakującym udało się włamać do co najmniej 30 obiektów typu OZE (farmy wiatrowe i fotowoltaiczne) ale także elektro...

niebezpiecznik.pl 2026-01-30 09:25

Kto i w jaki sposób zaatakował w grudniu 2025 polską infrastrukturę energetyczną

29 grudnia 2025 miały miejsce niespotykane do tej pory w Polsce skoordynowane ataki na infrastrukturę energetyczną. Zespół CERT Polska opublikował właśnie bardzo szczegółowy raport (także w wersji angielskiej, podeślijcie kolegom i koleżankom z innych krajó...

zaufanatrzeciastrona.pl 2026-01-30 09:25

Raport z incydentu w sektorze energii z 29 grudnia 2025 roku

Zespół CERT Polska przedstawia raport z analizy incydentu w sektorze energii, do którego doszło 29 grudnia 2025 roku. Ataki miały charakter destrukcyjny i były wymierzone w farmy wiatrowe i fotowoltaiczne, dużą elektrociepłownię oraz przedsiębiorstwo z sekt...

cert.pl 2026-01-30 09:00

Podatności w oprogramowaniu routera LV-WR21Q

W oprogramowaniu routera LV-WR21Q wykryto 2 podatności różnego typu (CVE-2025-12386 oraz CVE-2025-12387)

cert.pl 2026-01-27 09:55

Weekendowa Lektura: odcinek 660 [2026-01-24]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, w którym pokazujemy, co nowego, ważnego i ciekawego wydarzyło się w minionym tygodniu w dziedzinach bezpieczeństwa i prywatności. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularn...

zaufanatrzeciastrona.pl 2026-01-24 12:52

Podatność TCC Bypass w aplikacji Inkscape na MacOS

W aplikacji Inkscape na system MacOS wykryto podatność umożliwiającą atak typu TCC Bypass (CVE-2025-15523).

cert.pl 2026-01-22 11:55

Podatności w oprogramowaniu Quick.Cart

W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2025-67683 oraz CVE-2025-67684)

cert.pl 2026-01-22 09:55

Komunikat szkoleniowy

W najbliższych tygodniach realizujemy szkolenia z dwóch tematów, które chcieliśmy Wam w dzisiejszym wpisie przybliżyć: 1. Bezpieczeństwo Sieci Komputerowych (Testy Penetracyjne) Termin: 28-30 stycznia, w Krakowie 2. Zaawansowany OSINT: pozyskiwanie informac...

niebezpiecznik.pl 2026-01-21 09:48

Fala włamań na konta nauczycieli w e-dziennikach różnych szkół na terenie całej Polski

W ostatnich dniach rodzice posiadający konta w dziennikach Librus i Vulcan, otrzymali od nauczycieli różnego rodzaju szokujące, kłamliwe, a niekiedy nawet sprośne wiadomości. Próbowano ich też okraść. Oczywiście, za tymi działaniami nie stali nauczyciele, a...

niebezpiecznik.pl 2026-01-20 10:16

Podatność w aplikacji mobilnej Crazy Bubble Tea

W aplikacji mobilnej Crazy Bubble Tea wykryto możliwość uzyskania danych osobowych innych użytkowników (CVE-2025-14317).

cert.pl 2026-01-14 10:55

Podatność w oprogramowaniu Ysoft SafeQ 6

W oprogramowaniu Ysoft SafeQ 6 wykryto podatność polegająca na nieskutecznym maskowaniu hasła (CVE-2025-13175).

cert.pl 2026-01-14 09:55

Dane dzieci i rodziców z kilku żłobków były dostępne publicznie

Pliki umów zawartych pomiędzy rodzicami a żłobkami w Łodzi były dostępne publicznie i możliwe do pobrania przez każdego. Powód? Błąd w aplikacji, która miała ułatwiać organizowanie pracy w żłobkach. Co się wydarzyło? Jak poinformowała nas pewna zaniepokojon...

niebezpiecznik.pl 2026-01-09 12:13

Podatności w oprogramowaniu kamery Vivotek IP7137

W oprogramowaniu kamery Vivotek IP7137 wykryto 4 podatności różnego typu (od CVE-2025-66049 do CVE-2025-66052)

cert.pl 2026-01-09 10:55

Podatność w oprogramowaniu routerów KAON CG3000T/CG3000TC

W oprogramowaniu routerów KAON CG3000T oraz CG3000TC wykryto zaszyte poświadczenia umożliwiające zdalne przejęcie urządzenia (CVE-2025-7072).

cert.pl 2026-01-09 09:55

Podatność w oprogramowaniu Asseco AMDX

Możliwość nieautoryzowanego dostępu do dokumentacji medycznej została wykryta w oprogramowaniu Asseco AMDX (CVE-2025-4596).

cert.pl 2026-01-08 13:56

Podatności w oprogramowaniu Asseco InfoMedica Plus

W oprogramowaniu Asseco InfoMedica Plus wykryto 2 podatności różnego typu (CVE-2025-8306 oraz CVE-2025-8307).

cert.pl 2026-01-08 11:55

Podatność w oprogramowaniu Kieback&Peter Neutrino-GLT

W oprogramowaniu Kieback&Peter Neutrino-GLT wykryto podatność umożliwiająca wstrzyknięcie komend (CVE-2025-6225).

cert.pl 2026-01-07 09:55

Nieskuteczna anonimizacja w dokumentach ze sprawy Epsteina

Zwykła przeglądarka PDF-ów i umiejętność kopiowania tekstu – tyle wystarczyło, aby poznać niektóre z “utajnionych” szczegółów sprawy Epsteina. Jak widzicie na przełomie lat 2025/2026 takie rzeczy ciągle się zdarzają. Zakładamy, że słyszeliście o sprawie Jef...

niebezpiecznik.pl 2025-12-28 09:32

⚠️ Uwaga klienci mBanku!

Obserwujemy falę e-maili, w których przestępcy podszywając się pod mBank, pod pretekstem aktualizacji numeru telefonu wyłudzają dane dostępowe do rachunku bankowego. Oto jak wygląda e-mail oraz docelowa strona udająca stronę logowania do mBanku: Nadawca: mB...

niebezpiecznik.pl 2025-12-18 12:49

Podatności w oprogramowaniu routera WODESYS WD-R608U

W oprogramowaniu routera WODESYS WD-R608U wykryto 5 podatności różnego typu (od CVE-2025-65007 do CVE-2025-65011)

cert.pl 2025-12-18 11:55

Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową

W oprogramowaniu urządzeń Govee z łącznością sieciową wykryto podatność umożliwiającą przejęcie sterowania nad cudzymi urządzeniami (CVE-2025-10910).

cert.pl 2025-12-18 09:55

Podatności w oprogramowaniu WaveStore Server

W oprogramowaniu WaveStore Server wykryto 3 podatności typu Path Traversal (od CVE-2025-65074 do CVE-2025-65076)

cert.pl 2025-12-16 09:55

Publiczne sieci Wi-Fi – czy jest się czego bać?

Jak to jest z tym publicznym Wi-Fi? W internecie wciąż możecie trafić na informacje, że korzystanie z takiej otwartej sieci w kawiarni, hotelu lub na lotnisku, to proszenie się o kłopoty, bo hakerzy mogą w ten sposób wykraść hasła i dane. I owszem tak BYŁO....

cert.pl 2025-12-13 13:00

Podatność w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMSwykryto podatność typu SQL Injection (CVE-2025-12465).

cert.pl 2025-12-02 09:55

Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia

W oprogramowaniu Wirtualna Uczelnia wykryto podatność umożliwiającą zdalne wykonanie kodu przez atakującego (CVE-2025-12140).

cert.pl 2025-11-27 12:40

Podatność w oprogramowaniu routerów SDMC NE6037

W oprogramowaniu routerów SDMC NE6037 wykryto podatność pozwalającą na wstrzyknięcia komend powłoki (CVE-2025-8890).

cert.pl 2025-11-27 12:30

Podatności w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto 8 podatności różnego typu (od CVE-2025-62293 do CVE-2025-62297 oraz od CVE-2025-62729 do CVE-2025-62731)

cert.pl 2025-11-20 09:55

Podatność w oprogramowaniu Times Software E-Payroll

W oprogramowaniu Times Software E-Payroll wykryto nieprawidłowe neutralizowanie danych wejściowych skutkujące możliwością wykonania ataku DoS oraz (prawdopodobnie) SQL Injection (CVE-2025-9977).

cert.pl 2025-11-18 12:55

Podatności w oprogramowaniu Windu CMS

W oprogramowaniu Windu CMS wykryto 8 podatności różnego typu (od CVE-2025-59110 do CVE-2025-59117)

cert.pl 2025-11-18 09:55

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności różnego typu (CVE-2025-9982 oraz CVE-2025-10018)

cert.pl 2025-11-14 09:55

Analiza kampanii złośliwego oprogramowania NGate (NFC relay)

W ostatnich miesiącach CERT Polska zaobserwowało nowe próbki złośliwego oprogramowania mobilnego związane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków.

cert.pl 2025-11-03 08:37

Podatność w oprogramowaniu Eveo URVE Smart Office

W oprogramowaniu Eveo URVE Smart Office wykryto podatność typu Cross-site Scripting (CVE-2025-10348).

cert.pl 2025-10-30 11:55

Podatność w oprogramowaniu OpenSolution Quick.Cart

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2025-10317).

cert.pl 2025-10-30 09:55

Podatność w oprogramowaniu mMedica firmy Asseco

W oprogramowaniu mMedica firmy Asseco Poland S.A. wykryto podatność typu Authentication Bypass Using an Alternate Path or Channel i nadano jej identyfikator CVE-2025-9313.

cert.pl 2025-10-28 09:55

Podatność w oprogramowaniu Studio Fabryka DobryCMS

W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu 'SQL Injection' (CVE-2025-8536).

cert.pl 2025-10-24 09:55

Podatność w oprogramowaniu Request Tracker

W oprogramowaniu Request Tracker firmy Best Practical wykryto podatność typu XSS i nadano jej identyfikator CVE-2025-9158.

cert.pl 2025-10-24 05:55

Podatności w oprogramowaniu kamer Vilar VS-IPC1002

W oprogramowaniu Vilar VS-IPC1002 wykryto 2 podatności różnego typu (CVE-2025-53701 oraz CVE-2025-53702)

cert.pl 2025-10-23 09:55

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności typu Cross-site Scripting (od CVE-2025-9980 do CVE-2025-9981)

cert.pl 2025-10-23 09:55

Podatność w oprogramowaniu SIMPLE.ERP

W oprogramowaniu SIMPLE.ERP wykryto podatność typu SQL Injection i nadano jej identyfikator CVE-2025-9339.

cert.pl 2025-10-21 09:55

Podatność w oprogramowaniu NetBird VPN

W oprogramowaniu NetBird VPN wykryto podatność typu Use of Default Credentials (CVE-2025-10678).

cert.pl 2025-10-20 09:55

Podatność w oprogramowaniu Strapi

W oprogramowaniu Strapi wykryto podatność typu Insufficient Session Expiration (CVE-2025-3930).

cert.pl 2025-10-16 09:55

Dawka informacji o cyberzagrożeniach – premiera raportów miesięcznych CERT Polska

Opublikowaliśmy właśnie pierwszy raport miesięczny, podsumowujący nasze działania i obserwacje za wrzesień 2025. To początek nowej formuły komunikacji – chcemy regularnie informować o najważniejszych incydentach, trendach i aktywnościach zespołu.

cert.pl 2025-10-15 12:00

Podatności w oprogramowaniu PAD CMS

W oprogramowaniu PAD CMS wykryto 9 podatności różnego typu (CVE-2025-7063, CVE-2025-7065 oraz od CVE-2025-8116 do CVE-2025-8122)

cert.pl 2025-09-30 09:55

Podatność w oprogramowaniu CivetWeb

W oprogramowaniu CivetWeb wykryto podatność typu Improper Neutralization of NUL Character (CVE-2025-9648).

cert.pl 2025-09-29 09:55

Podatność w kamerach GALAYOU G2

W oprogramowaniu GALAYOU G2 wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-9983).

cert.pl 2025-09-22 09:55

Jak rozpoznać fałszywe strony internetowe i uniknąć phishingu

Współczesne ataki phishingowe wykorzystują dokładne kopie wizualne znanych serwisów, co uniemożliwia rozpoznanie oszustwa na podstawie wyglądu strony. Przedstawiamy metodę analizy adresów URL jako jedyną niezawodną technikę weryfikacji autentyczności witryn...

cert.pl 2025-09-17 09:00

Podatności w oprogramowaniu Sparkle

W oprogramowaniu Sparkle wykryto 2 podatności typu Incorrect Authorization (CVE-2025-10015 i CVE-2025-10016)

cert.pl 2025-09-16 09:55

Podatność w oprogramowaniu urządzeń SMSEagle

W oprogramowaniu urządzeń SMSEagle wykryto podatność typu SQL Injection (CVE-2025-10095).

cert.pl 2025-09-09 09:55

Podatność w oprogramowaniu ITCube CRM

W oprogramowaniu ITCube CRM wykryto podatność typu Path Traversal (CVE-2025-5993).

cert.pl 2025-09-08 09:55

Podatność w oprogramowaniu GOV CMS

W oprogramowaniu GOV CMS wykryto podatność typu SQL Injection (CVE-2025-7385).

cert.pl 2025-09-04 11:55

Podatności w oprogramowaniu Payload CMS

W oprogramowaniu Payload CMS wykryto 2 podatności różnego typu (CVE-2025-4643 oraz CVE-2025-4644)

cert.pl 2025-08-29 09:55

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 6 podatności różnego typu (od CVE-2025-54540 do CVE-2025-55175)

cert.pl 2025-08-28 09:55

Podatności w oprogramowaniu CGM CLININET

W oprogramowaniu CGM CLININET wykryto 17 podatności różnego typu (pomiędzy CVE-2025-2313 a CVE-2025-30064)

cert.pl 2025-08-27 09:55

Podatności w oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext

W oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext wykryto 3 podatności różnego typu (CVE-2025-54172, CVE-2025-54174 oraz CVE-2025-54175).

cert.pl 2025-08-20 10:00

Podatność w oprogramowaniu Akcess-Net Lepszy BIP

W oprogramowaniu Akcess-Net Lepszy BIP wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-7761).

cert.pl 2025-08-14 09:55

Podatność TCC Bypass w sześciu aplikacjach na MacOS

W oprogramowaniu GIMP (CVE-2025-8672), Mosh-Pro (CVE-2025-53811), Cursor (CVE-2025-9190), MacVim (CVE-2025-8597), Nozbe (CVE-2025-53813) oraz Invoice Ninja (CVE-2025-8700) na systemy MacOS wykryto podatności umożliwiające atak typu TCC Bypass.

cert.pl 2025-08-11 13:00

Rekomendacje dla ustanawiania zespołów CSIRT

Oddajemy w Państwa ręce dokument, którego podstawowym celem jest wsparcie w procesie ustanawiania CSIRT-ów oraz rozwijania ich zdolności operacyjnych. Chcemy, żeby proces tworzenia zespołów cyberbezpieczeństwa przebiegał w sposób uporządkowany, a same zespo...

cert.pl 2025-08-07 10:00

Podatność w oprogramowaniu Flexibits Fantastical

W oprogramowaniu Flexibits Fantastical wykryto podatność typu Incorrect Authorization (CVE-2025-8533).

cert.pl 2025-08-07 09:55

Podatność w oprogramowaniu TSplus Remote Access

W oprogramowaniu TSplus Remote Access wykryto podatność umożliwiającą poznanie hasha PINu zabezpieczającego aplikację przed uruchomieniem (CVE-2025-5922).

cert.pl 2025-07-29 13:00

Podatność w oprogramowaniu FARA

W oprogramowaniu FARA firmy SIGNUM-NET wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-4049).

cert.pl 2025-07-21 08:00

Podatności w aplikacjach preinstalowanych na telefonach Bluebird

W aplikacjach preinstalowanych na telefonach Bluebird wykryto 3 podatności typu "Improper Export of Android Application Components" (od CVE-2025-5344 do CVE-2025-5346).

cert.pl 2025-07-17 09:55

Podatność w oprogramowaniu SUR-FBD CMMS

W oprogramowaniu SUR-FBD CMMS wykryto podatność typu Use of Hard-coded Password (CVE-2025-3920).

cert.pl 2025-07-07 10:00

Podatności TCC Bypass w dwóch aplikacjach na systemy macOS

W dwóch aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Phoneix Code (CVE-2025-5255), Postbox (CVE-2025-5963).

cert.pl 2025-06-20 09:55

Kampania UNC1151 wykorzystująca podatność w oprogramowaniu Roundcube do kradzieży poświadczeń

CERT Polska obserwuje złośliwą kampanię e-mail prowadzoną przez grupę UNC1151 przeciwko polskim podmiotom z wykorzystaniem podatności w oprogramowaniu Roundcube.

cert.pl 2025-06-05 11:00

Podatność w oprogramowaniu 2ClickPortal

W oprogramowaniu 2ClickPortal firmy Trol InterMedia wykryto podatność typu SQL Injection (CVE-2025-4568).

cert.pl 2025-06-05 10:00

Podatności w aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&Matz

W aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&Matz wykryto 3 podatności różnego typu (od CVE-2024-13915 do CVE-2024-13917).

cert.pl 2025-05-30 14:00

Podatności TCC Bypass w trzech aplikacjach na systemy macOS

W trzech aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Poedit (CVE-2025-4280), Viscosity (CVE-2025-4412), DaVinci Resolve (CVE-2025-4081)

cert.pl 2025-05-29 09:55

Podatność w otwartoźródłowym projekcie hackney

W oprogramowaniu hackney wykryto nieprawidłowe zachowanie prowadzące do wyczerpania puli połączeń (CVE-2025-3864).

cert.pl 2025-05-28 09:00

Podatność w oprogramowaniu kart hotelowych Be-Tech Mifare Classic

W oprogramowaniu kart hotelowych Be-Tech Mifare Classic wykryto podatność typu Cleartext Storage of Sensitive Information (CVE-2025-4053).

cert.pl 2025-05-26 10:00

Podatność w oprogramowaniu Studio Fabryka DobryCMS

W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-4379).

cert.pl 2025-05-23 09:55

Trzy podatności w oprogramowaniu MegaBIP

W oprogramowaniu MegaBIP wykryto 3 podatności różnego typu (od CVE-2025-3893 do CVE-2025-3895).

cert.pl 2025-05-23 08:00

Rozwijamy moje.cert.pl - nowa funkcja już dostępna!

Na początku roku uruchomiliśmy serwis moje.cert.pl, podnoszący i rozwijający cyberbezpieczeństwo dzięki szeregowi usług i narzędzi. Od startu w serwisie zarejestrowało się ponad 11 tysięcy użytkowników. To dla nich włączamy dziś nową funkcję – komunikaty o...

cert.pl 2025-05-22 11:00

Podatności w oprogramowaniu Proget

W oprogramowaniu Proget wykryto 7 podatności różnego typu (od CVE-2025-1415 do CVE-2025-1421).

cert.pl 2025-05-21 10:00

Podatność w oprogramowaniu EZD RP

W oprogramowaniu EZD RP wykryto podatność typu Missing Authorization (CVE-2025-4430).

cert.pl 2025-05-14 10:00

Podatności w oprogramowaniu Netis Systems WF2220

W oprogramowaniu Netis Systems WF2220 wykryto 2 podatności różnego typu (CVE-2025-3758 oraz CVE-2025-3759).

cert.pl 2025-05-08 10:00

Podatności w oprogramowaniu Symfonia Ready_

W oprogramowaniu Symfonia Ready_ wykryto 4 podatności różnego typu (od CVE-2025-1980 do CVE-2025-1983).

cert.pl 2025-04-16 13:00

Podatności w oprogramowaniu SoftCOM iKSORIS

W module Internet Starter oprogramowania SoftCOM iKSORIS wykryto 11 podatności różnego typu.

cert.pl 2025-04-14 10:00

Raport roczny z działalności CERT Polska w 2024 roku

Za nami kolejny rok działania zespołu CERT Polska. Rok absolutnie rekordowy, jeśli weźmiemy pod uwagę praktycznie wszystkie statystyki przytaczane w naszych dotychczasowych raportach. Za tymi liczbami stoi codzienna praca ekspertów, którzy każdego dnia dbaj...

cert.pl 2025-04-03 09:40

Przegląd kampanii phishingowych z 2024 roku

Krajobraz zagrożeń występujących w polskiej cyberprzestrzeni ulega ewolucji. Z jednej strony obserwujemy dobrze znane z ostatnich lat kampanie phishingowe, których celem jest wyłudzenie loginów i haseł do popularnych usług e-mail lub serwisów społecznościow...

cert.pl 2025-04-02 08:30

Meta niedostatecznie realizuje postulaty CERT Polska

Problem oszustów działających za pośrednictwem platform społecznościowych jest wciąż aktualny. Firma Meta nie zrealizowała wszystkich przedstawionych w ubiegłym roku przez ekspertów z działającego w NASK zespołu CERT Polska postulatów, które miały zwiększyć...

cert.pl 2025-03-31 11:45

Dwie podatności w oprogramowaniu Streamsoft Prestiż

W oprogramowaniu Streamsoft Prestiż wykryto 2 podatności różnego typu (CVE-2024-11504 oraz CVE-2024-7407).

cert.pl 2025-03-28 10:00

Podatność w aplikacji Fast CAD Reader

W aplikacji Fast CAD Reader (Beijing Honghu Yuntu Technology) wykryto podatność CVE-2025-2098 typu Incorrect Privilege Assignment.

cert.pl 2025-03-26 14:00

Podatność w oprogramowaniu OXARI ServiceDesk

W oprogramowaniu OXARI ServiceDesk firmy Infonet Projekt SA wykryto podatność typu Incorrect Authorization (CVE-2025-1542).

cert.pl 2025-03-26 10:00

Krytyczne podatności w kontrolerze Ingress-Nginx w Kubernetes

W popularnym kontrolerze Ingress-Nginx w wersjach do 1.12.0 i 1.11.4 włącznie znaleziono krytyczne podatności umożliwiające zdalne wykonanie kodu bez konieczności uwierzytelnienia. Ingress-Nginx Ingress-Nginx jest domyślnym kontrolerem zarządzania ruchem si...

cert.pl 2025-03-25 18:00

Podatności w oprogramowaniu SIMPLE.ERP

W oprogramowaniu SIMPLE.ERP wykryto 2 podatności różnego typu (CVE-2024-8773 oraz CVE-2024-8774).

cert.pl 2025-03-24 10:00

Podatność w oprogramowaniu BotSense NASK - PIB

W oprogramowaniu BotSense NASK-PIB wykryto podatność typu Improper Neutralization of Value Delimiters (CVE-2025-1774).

cert.pl 2025-03-17 14:00

Podatność w oprogramowaniu PlotAI

W oprogramowaniu MLJAR PlotAI wykryto podatność typu Command Injection (CVE-2025-1497).

cert.pl 2025-03-10 13:00

Podatności w oprogramowaniu kamer firmy Smartwares

W oprogramowaniu kamer Smartwares CIP-37210AT oraz C724IP wykryto 3 podatności różnego typu (od CVE-2024-13892 do CVE-2024-13894).

cert.pl 2025-03-06 10:00

Podatności w oprogramowaniu CyberArk Endpoint Privilege Manager

W oprogramowaniu CyberArk Endpoint Privilege Manager wykryto 5 podatności różnego typu (od CVE-2025-22270 do CVE-2025-22274).

cert.pl 2025-02-28 11:00

Podatność w aplikacji DaVinci Resolve

W aplikacji DaVinci Resolve wykryto podatność CVE-2025-1413 typu Incorrect Privilege Assignment.

cert.pl 2025-02-28 10:00

Podatność w oprogramowaniu Wyn Enterprise

W oprogramowaniu Wyn Enterprise wykryto podatność CVE-2024-9150 pozwalającą uwierzytelnionemu użytkownikowi na eskalację uprawnień.

cert.pl 2025-02-21 10:00
Dane zaktualizowano: 2026-03-14 03:10