Bezpiecznik Sieci – Wiedza o cyberbezpieczeństwie i ochronie danych

CISA ostrzega przed podatnością React2Shell

Opisywana podatność to RCE o maksymalnym CVSS 10.0, który pozwala na zdalne wykonanie kodu po wysłaniu jednego odpowiednio spreparowanego żądania HTTP.

cyberdefence24.pl 2025-12-08 15:09

Burza o karę dla X. Musk krytykuje Komisję Europejską

W piątek 5 grudnia br. Komisja Europejska po dwuletnim postępowaniu stwierdziła, że platforma X (dawny Twitter) naruszyła zapisy Aktu o usługach cyfrowych (DSA). Jak , zarzuty unijnego organu dotyczyły transparentności repozytorium reklam, zwodniczości znac...

cyberdefence24.pl 2025-12-08 15:09

Nieuprawniony dostęp do serwera z odczytami wodomierzy w polskiej gminie

Urząd Gminy Głusk oraz GZK Głusk o naruszeniu dostępności i poufności danych osobowych, które miało miejsce 29 listopada br. Zdarzenie polegało na _„utracie dostępu do danych na serwerze służącym do rozliczania ilości zużytej wody i odprowadzonych ścieków”_.

cyberdefence24.pl 2025-12-08 12:41

Kampania phishingowa uderza w amerykańskie uczelnie

Jak , w kampanii posłużono się narzędziem *Evilginx*, popularnym wśród grup cyberprzestępczych ze względu na możliwość przeprowadzania ataków typu Adversary-in-the-Middle (AiTM). Tego rodzaju technika polega na umieszczeniu złośliwego serwera pomiędzy użytk...

cyberdefence24.pl 2025-12-08 11:34

Nie działają systemy medyczne w Białostockim Centrum Onkologicznym

W Białostockie wskazuje, że w związku z awarią poradnie „prowadzą działalność w ograniczonym zakresie, z zachowaniem kluczowych świadczeń”. Z kolei decyzje o przyjęciach „_podejmowane są indywidualnie przez lekarzy prowadzących, zgodnie z oceną stanu zdrowi...

cyberdefence24.pl 2025-12-08 09:56

Oszustwa przy sprzedaży węgla i ekogroszku. Sprawca podszył się pod Polską Grupę Górniczą

Bydgoski Zarząd prowadzi postępowanie w sprawie wyłudzeń związanych ze sprzedażą ekogroszku i węgla. Funkcjonariuszom udało się ustalić tożsamość mężczyzny, który jest podejrzany o oszustwa.

cyberdefence24.pl 2025-12-08 09:20

FSB: ukraińskie służby werbują przez internet

Rosyjska (FSB) wydała komunikat, w którym zwraca uwagę obywateli na działania ukraińskiego wywiadu polegające na aktywnym potencjalnych dywersantów. Wskazano tu przede wszystkim na media społecznościowe i popularne komunikatory, jak i , za pomocą których sł...

cyberdefence24.pl 2025-12-08 08:11

Dzieci w pułapce Internetu. Jak możemy je chronić?

Materiał sponsorowany

cyberdefence24.pl 2025-12-08 06:57

SOC-as-a-Service. Czy outsourcing cyberbezpieczeństwa się opłaca?

Materiał sponsorowany

cyberdefence24.pl 2025-12-08 05:36

HashJack, czyli nowy wektor ataku na przeglądarki AI

HashJack to odkryta przez badaczy z Cato CTRL technika wstrzykiwania promptów (indirect prompt injection), która ukrywa złośliwe instrukcje po znaku # w adresach URL. Gdy przeglądarki AI przesyłają pełny link (wraz ze złośliwym fragmentem) do swoich asysten...

sekurak.pl 2025-12-07 22:20

Kolejne złośliwe VPN-y w Chrome – jak wtyczki wykorzystują przyznane uprawnienia

Nie tak dawno, bo pod koniec sierpnia pisaliśmy o pozornie nieszkodliwej wtyczce VPN do Chrome, która – jak się okazało – potajemnie rejestrowała zawartość ekranu. Niestety nie był to zupełnie odosobniony przypadek. Badacze z LayerX odkryli kampanię złośliw...

sekurak.pl 2025-12-07 22:12

Pilna aktualizacja dla przeglądarki Google Chrome. Załatano 13 podatności, w tym 4 z kategorii High

2 grudnia Google wydało 13 poprawek bezpieczeństwa do swojej przeglądarki Chrome, z czego cztery z nich zostały sklasyfikowane jako wysokiego ryzyka (High). W komunikacie została opublikowana pełna lista podatności. Poniżej przedstawiamy te z kategorii High...

sekurak.pl 2025-12-07 22:03

Jeden z największych portali miksowania kryptowalut odchodzi do historii. Europol zabezpieczył domenę Cryptomixer.io

Europol poinformował o przeprowadzeniu skoordynowanej operacji, w wyniku której przejęto jeden z największych serwisów do miksowania kryptowalut – Cryptomixer. Działania zostały przeprowadzone pod koniec listopada 2025 r., we współpracy z europejskimi organ...

sekurak.pl 2025-12-07 22:00

Weekendowa Lektura: odcinek 653 [2025-12-07]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Za nami kolejny tydzień, w którym nie dość, że odbyła się konferencja Oh My Hack 2025, to jeszcze nie brakowało doniesień o świeżo zaobserwowanych atakach, nowo odkrytych lukach i innych incydentach. Miłego...

zaufanatrzeciastrona.pl 2025-12-07 21:02

Czym jest debugowanie?

Debugowanie to jeden z istotnych elementów programowania, mający na celu wykrywanie i naprawę występujących w oprogramowaniu błędów. Sprawdź, na czym polega ten proces, jakie etapy obejmuje i dlaczego ma tak duże znaczenie. Debugowanie – podstawowe informac...

sekurak.pl 2025-12-07 07:06

#CyberMagazyn: Gaming – lekceważony obszar operacji informacyjnych

W dzisiejszym zglobalizowanym, cyfrowym świecie granica między rozrywką a rzeczywistością coraz bardziej się zaciera. Gry komputerowe są nie tylko źródłem zabawy, ale też jednym z najpotężniejszych narzędzi kształtowania świadomości społecznej XXI wieku. Ty...

cyberdefence24.pl 2025-12-06 07:43

asystent.ai – publicznie dostępne API (użytkownicy / hashowane hasła / konwersacje z AI / pliki / …). Możliwe było pobranie danych zwykłą przeglądarką.

TLDR: Dostępne bez żadnego logowania API aplikacji asystent ai / Minerva. Listowanie użytkowników, szczegóły użytkowników (w tym hashe haseł), pliki wysyłane przez użytkowników, konwersacje z AI. Aby zobaczyć te dane, wystarczyła zwykła przeglądarka. Przykł...

sekurak.pl 2025-12-06 07:29

Cloudflare chciało ochronić swoich klientów przed krytyczną podatnością w React, ale przypadkiem na 25 minut zabiło znaczną część swojej infrastruktury

No więc cloudflare próbował zabezpieczyć internet przed atakami na krytyczną podatność w popularnym React (CVE-2025-55182). W wyniku tego dotknięte zostało ~28% globalnego ruchu HTTP chronionego przez Cloudflare. Innymi słowy dużo chronionych przez Cloudfla...

sekurak.pl 2025-12-05 19:27

Wielka kara dla platformy Muska. KE: doszło do naruszenia DSA

W grudniu 2023 świat obiegła wieść o wszczęciu postępowania przez Komisję Europejską w sprawie naruszenia przez X (dawny Twitter) Aktu o usługach cyfrowych. Jak na łamach naszego serwisu, unijny organ chciał zbadać kwestie dotyczące m.in. wprowadzających w...

cyberdefence24.pl 2025-12-05 14:30

Nielegalny werbunek w Polsce. Ukraińcy zachęcani do sabotażu

Nie od dziś wiadomo, że Telegram jest wygodną formą komunikacji, m.in. ze względu na szyfrowanie wiadomości end-to-end oraz zachowanie większej anonimowości, która sprzyja działalności o nielegalnym charakterze. Aplikacja jest szczególnie popularna w Ukrain...

cyberdefence24.pl 2025-12-05 13:21

Sejm nie uchwalił ponownie ustawy o kryptowalutach

Jednym z tematów, który w ostatnim czasie zyskał rozgłos jest projekt ustawy o rynku kryptoaktywów. Jak Ministerstwo Finansów, regulacja dostosowuje polskie prawo do unijnych przepisów, a konkretnie rozporządzenia MiCA.

cyberdefence24.pl 2025-12-05 13:05

Wielkie ćwiczenia NATO. Ważne wnioski dla cyberwojsk

W pierwszym tygodniu grudnia odbyły się coroczne ćwiczenia NATO Cyber Coalition. Miały one na celu zwiększanie poziomu cyberobrony wśród członków Sojuszu Północnoatlantyckiego oraz możliwości odstraszania potencjalnych wrogów wydarzenie. , były to największ...

cyberdefence24.pl 2025-12-05 10:38

Szybkie pieniądze za założenie konta? Płacisz o wiele wyższą cenę

Tego typu oferty przyciągają osoby szukające prostego zarobku, obiecując szybkie pieniądze bez większego wysiłku. Na pierwszy rzut oka wszystko wygląda legalnie: zakładasz konto w , wykonujesz kilka prostych czynności i otrzymujesz wynagrodzenie. Niestety,...

cyberdefence24.pl 2025-12-05 08:28

Awaria Cloudflare – padło wiele serwisów

W piątek 5 grudnia br. pojawiły się problemy z funkcjonowaniem wielu stron internetowych. Nie działają globalne serwisy, jak np. Canva oraz LinkedIn. Również Downdetector, przeznaczony do sprawdzania problemów i awarii usług, jest niedostępny.

cyberdefence24.pl 2025-12-05 08:16

Kolejna globalna awaria Cloudflare. Nie działa downdetector, nie działa LinkedIn, nie działa dużo polskich sklepów on-line

Cloudflare poinformował właśnie o problemie ~nieznanego pochodzenia: Update 2: więcej informacji o całym incydencie publikujemy tutaj. Update 1: po 15 minutach pojawiła się informacja o zlokalizowaniu / naprawieniu problemu przez Cloudflare: Monitoring – A...

sekurak.pl 2025-12-05 08:03

Absurdalna dziura w AI-owym narzędziu dla prawników (Filevine). W prosty sposób można było pobrać bez uwierzytelnienia ~100000 projektów/dokumentów

Chodzi o appkę Filevine – “AI Legal Assistant”. Badacz bezpieczeństwa (aka hacker) popatrzył trochę w źródła javascript na pewnej domenie Filevine, znalazł tam pewien endpoint API. Endpoint dostępny był bez uwierzytelnienia i umożliwiał wyszukiwanie dowolny...

sekurak.pl 2025-12-05 07:50

Konferencja Oh My Hack 2025. Dawka unikalnej wiedzy

*Patronat medialny*

cyberdefence24.pl 2025-12-05 07:45

Podziwiaj dzieła sztuki bez wychodzenia z domu

Materiał sponsorowany

cyberdefence24.pl 2025-12-05 06:15

Nowelizacja KSC w Sejmie. Poznaliśmy stanowiska partii

21 października br. projekt nowelizacji ustawy o (KSC). Sprawa odbiła się szerokim echem ze względu na długość trwającego procesu legislacyjnego. Mówimy o przepisach, nad którymi prace trwają od 7 lat.

cyberdefence24.pl 2025-12-04 22:01

WhatsApp pod lupą KE. Przyczyną sztuczna inteligencja

Rozwój sztucznej inteligencji spowodował pojawienie się stosownych usług również w komunikatorach. Jednym z nich jest należący do Mety ; jego właściciel ogłosił w październiku, że wprowadza zmiany w zakresie zasad dotyczących dostawców AI udostępniających s...

cyberdefence24.pl 2025-12-04 13:50

Roblox znika z rosyjskiego internetu

Roblox to popularna wśród dzieci i nastolatków platforma, w której użytkownicy mogą tworzyć światy, postacie i własne rozgrywki. Jest darmowa i dostępna na komputerach, telefonach i konsolach. Średnio skupia ponad .

cyberdefence24.pl 2025-12-04 12:47

Zakaz social mediów dla dzieci w Australii. Są pierwsze blokady

Pod koniec listopada 2024 roku australijski parlament przyjął ustawę zakazującą osobom poniżej 16 roku życia korzystania z mediów społecznościowych. Jak na łamach naszego serwisu, przepisy zostały przyjęte dzięki przekonaniu opozycji do zaakceptowania zmian...

cyberdefence24.pl 2025-12-04 12:46

Revolut wzmacnia ochronę środków. Pojawiła się nowa funkcja

Jak bank, nowa funkcja nazwana „trybem ulicznym” polega na wprowadzeniu limitu przelewów. Dzięki wykorzystaniu danych o lokalizacji urządzenia, system ocenia, czy próba wypłaty pieniędzy jest zgodna z wybranymi ustawieniami.

cyberdefence24.pl 2025-12-04 10:03

Ukraiński MON uruchomił cyfrowy „Budżet”

poinformowało o oficjalnym uruchomieniu systemu „Budżet” w . Odbyło się to na podstawie Zarządzenia nr 811, które właśnie zostało zatwierdzone.

cyberdefence24.pl 2025-12-04 09:40

Ukraińcy zakłócili system poboru do rosyjskiego wojska

Atesh to ukraiński ruch partyzancki, którego odłam „_cyber-atesh_” miał skutecznie zaatakować rosyjski system poboru do wojska. Działania w cyberprzestrzeni skutkowały wyłączeniem usługi wysyłki powiadomień o elektronicznych wezwaniach do służby.

cyberdefence24.pl 2025-12-04 08:22

Krytyczna podatność unauth remote code execution w React Server Components. 10/10 w skali CVSS. CVE-2025-55182

Podatny jest komponent React Server Components (czyli część serwerowa frameworku frontendowego ;). Jeśli nie masz tego zainstalowanego – nie jesteś podatny. Jeśli masz zainstalowane React Server Components (nawet jak Twoja appka z tego nie korzysta) – to ca...

sekurak.pl 2025-12-04 06:24

Chińskie samochody w Polsce. ABW i SKW monitorują ryzyko

Chińscy producenci samochodów ruszyli na podbój europejskiego rynku. Widzimy to na przykładzie Polski, gdzie coraz więcej pojazdów z Państwa Środka przemieszcza się po naszych ulicach. Trwa ofensywa marketingowa: niemal na każdym kroku możemy natknąć się na...

cyberdefence24.pl 2025-12-04 06:14

UE szykuje nowe sankcje. Na liście oficerowie rosyjskiego GRU

Jak The Insider, powołując się na (projekt śledczy redakcji Nastojaszczeje Wriemia i Radia Swoboda), w projektach nowych restrykcji UE znalazły się nazwiska trzech oficerów GRU z jednostki 29155, którzy mieli brać udział w cyberatakach prowadzonych przez gr...

cyberdefence24.pl 2025-12-04 05:37

Wielka akcja CBZC wymierzona w przestępstwa o charakterze pedofilskim

Jak podaje , akcję przeprowadzono w 19 listopada br., czyli w Międzynarodowym Dniu Zapobiegania Przemocy wobec Dzieci.

cyberdefence24.pl 2025-12-04 05:00

Inwestycje w mObywatelu 3.0? To oszustwo

Wśród fałszywych materiałów reklamujących szybki zarobek bardzo często można znaleźć te, które wykorzystują wizerunek celebrytów. W zeszłym roku na naszych łamach nagłośniliśmy przypadek z Rafałem Brzoską, który proces przeciwko Mecie. Coraz częściej jednak...

cyberdefence24.pl 2025-12-03 14:54

Kto wygra wojnę? Mapa ukraińskiego frontu wykorzystana przez bukmachera

Polyglobe jest narzędziem powiązanym z Polymarket, dostarczającym klientom informacji ze świata, które mogą pomóc w obstawianiu różnych zakładów. Na wirtualnej kuli ziemskiej pokazują się dostępne zakłady oraz ważne wiadomości powiązane z zakładem.

cyberdefence24.pl 2025-12-03 13:26

Masz służbowego Pixela? Pracodawca może śledzić twoje wiadomości

Nowa funkcjonalność jest dedykowana dla telefonów Google Pixel. Mowa o Android RCS Archival, czyli narzędziu do archiwizacji wiadomości RCS, które z założenia ma pomóc organizacjom w spełnieniu wymagań prawnych dotyczących prowadzonej dokumentacji i komunik...

cyberdefence24.pl 2025-12-03 12:29

Koniec wolności w sieci? Indie uderzają w użytkowników

Kluczowym elementem nowych przepisów jest tzw. SIM binding, czyli obowiązek posiadania aktywnej karty SIM w urządzeniu, z którym powiązano konto komunikatora. Jeśli użytkownik usunie kartę , zmieni numer albo przełoży ją do innego telefonu, aplikacja przest...

cyberdefence24.pl 2025-12-03 10:37

Współpraca na rzecz 6G. Porozumienie Samsung i SK Telecom

Materiał sponsorowany

cyberdefence24.pl 2025-12-03 08:43

Rosja ogranicza działanie WhatsAppa. W tle oskarżenia o wyciek rozmów

Próby ograniczenia możliwości komunikacji w sieci są podejmowane przez rosyjskie władze od lat. Jak opisywaliśmy na łamach naszego serwisu, w sierpniu o poważnych zakłóceniach w funkcjonowaniu szyfrowanych komunikatorów Telegram i WhatsApp na terenie kraju....

cyberdefence24.pl 2025-12-03 08:18

Operacje rosyjskiego GRU. Jednostka 54777 do podboju umysłów

Według , Jednostka 54777 GRU stanowi zasadniczy komponent rosyjskiej doktryny _informacionnaja wojna_ – wojny informacyjnej, rozumianej znacznie szerzej niż w standardowych ujęciach zachodnich. Obejmuje nie tylko klasyczną propagandę czy dezinformację, ale...

cyberdefence24.pl 2025-12-03 06:56

Słupy, nielegalne transakcje i pranie pieniędzy. Bank Pekao S.A. zdradza metody przestępców

Materiał sponsorowany

cyberdefence24.pl 2025-12-03 05:41

„Wojna informacyjna” wokół nowelizacji ustawy o KSC

Od 7 lat trwają prace nad wprowadzeniem zmian do ustawy o krajowym systemie cyberbezpieczeństwa (KSC). Nowelizacja ma m.in. wdrożyć zapisy unijnej dyrektywy NIS 2, na co termin minął w październiku 2024 roku.

cyberdefence24.pl 2025-12-03 05:40

Wielka Brytania bierze pod lupę popularne gry mobilne

Dzieci, spędzając godziny z technologią, stają się w niej niezwykle biegłe. Sprawnie i bez problemów poruszają się po sieci, oglądając różne treści i pobierając aplikacje. Zdarza się, że szybko przeskakują wszystkie komunikaty, które pojawiają się przed prz...

cyberdefence24.pl 2025-12-02 14:30

Nowa fala oszustw. Uwaga na fałszywe legitymacje pracowników banków

Według najnowszych ostrzeżeń , oszuści przygotowują profesjonalnie wyglądające legitymacje bankowe, tworzone z użyciem narzędzi generatywnej AI.

cyberdefence24.pl 2025-12-02 12:06

Polski Fundusz Rozwoju uruchomił Centrum Kompetencji AI

Centrum powstało w oparciu o wnioski z raportu , opracowanego przez PFR i Google Cloud Polska. Dokument pokazuje, że krajowe firmy i instytucje wciąż nie są gotowe na skalowane wdrożenia AI.

cyberdefence24.pl 2025-12-02 10:25

Podatność w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMSwykryto podatność typu SQL Injection (CVE-2025-12465).

cert.pl 2025-12-02 09:55

Prezydent zawetował ustawę o kryptoaktywach

Ustawa o rynku kryptoaktywów, jak twierdzi , została przygotowana w celu dostosowania polskich przepisów do unijnego rozporządzenia MiCA. Jej głównym założeniem miało być zwiększenie bezpieczeństwa m.in. obrotu , w tym ograniczyć nadużycia wobec polskich ob...

cyberdefence24.pl 2025-12-02 08:15

„Klątwa wiedzy” wyzwaniem CISO? Pracownicy wciąż nie zgłaszają incydentów

Artykuł sponsorowany

cyberdefence24.pl 2025-12-02 06:59

Ważne zmiany dla kierowców i właścicieli pojazdów. Prezydent podpisał ustawę

br. podpisał – Prawo o ruchu drogowym ( ). Nowe przepisy mają ułatwić życie kierowcom, właścicielom pojazdów, przedsiębiorcom oraz urzędnikom. W jaki sposób?

cyberdefence24.pl 2025-12-02 06:39

Galaxy Watch może uratować życie

Smartwatche Samsung umożliwiają monitorowanie treningów, snu, odżywiania i wielu innych funkcji, wspierając użytkowników w prowadzeniu zdrowszego i bardziej świadomego trybu życia. Historie kilku osób pokazują, że mogą nawet uratować życie.

cyberdefence24.pl 2025-12-02 05:50

Atak na skrzynki mailowe polskiej firmy. Dbaj o 2FA

Pod koniec listopada br. polska spółka akcyjna poinformowała o możliwym naruszeniu ochrony danych osobowych, który miał miejsce dwa dni wcześniej. Z racji na prośbę o zachowanie poufności zawartą w zawiadomieniu nie wskazano jej nazwy w artykule.

cyberdefence24.pl 2025-12-02 05:38

Koniec Cryptomixer. Europol konfiskuje 25 mln euro

Cryptomixer oferował usługę, która mieszała kryptowaluty od wielu użytkowników i losowo rozdzielała je na nowe portfele. Dzięki temu fundusze stawały się pozornie „czyste”, a ich rzeczywiste źródło zostawało ukryte. Tego typu mechanizm był chętnie wykorzyst...

cyberdefence24.pl 2025-12-01 15:07

Laptopy i tablety dla szkół. Ministerstwo wyłoniło dostawców

Przetarg na zakup laptopów i tabletów dla szkół w Polsce ogłoszono w maju br. W artykule na naszych łamach , że celem miało być wsparcie uczniów w rozwoju kompetencji cyfrowych, a także wyrównanie dostępu do technologii. Pomimo kontrowersji wokół rzekomego...

cyberdefence24.pl 2025-12-01 12:48

ByteDance i ZTE tworzą smartfon z wbudowanym AI

ByteDance w poniedziałek br. zaprezentowało zaawansowanego asystenta AI zintegrowanego z systemem operacyjnym smartfona. Efektem współpracy z jest limitowana edycja modelu Nubia M153. To telefon wyposażony w asystenta AI Doubao. Dzięki temu sztuczna intelig...

cyberdefence24.pl 2025-12-01 11:57

VPN nie daje pełnej ochrony. CISA ostrzega

VPN ma poprawiać bezpieczeństwo połączenia i ukrywać nasz adres IP, jednak często błędnie postrzega się to jako rozwiązanie, które załatwia wszystkie problemy związane z prywatnością i ochroną w sieci.

cyberdefence24.pl 2025-12-01 11:57

PKP PLK uruchamia system GSM-R na swoich liniach kolejowych

Proces wdrażania cyfrowego systemu łączności na polskiej sieci kolejowej trwa już od kilkunastu lat. Na łamach naszego serwisu stale relacjonujemy jego przebieg.

cyberdefence24.pl 2025-12-01 11:18

Czy TikTok jest groźnym narzędziem chińskiej propagandy?

Jedni chcą go ograniczyć lub całkowicie zakazać. Mówią o zgubnym wpływie na dzieci, zdrowie psychiczne użytkowników oraz zachodnią demokrację. Inni widzą w nim niewinne narzędzie dla nastolatków, a nawet bezpieczną przestrzeń pozbawioną dezinformacji i poli...

zaufanatrzeciastrona.pl 2025-11-30 19:16

Kto, kiedy i dlaczego zakłóca sygnał GPS nad Polską (i nie tylko)

Co jakiś czas zainteresowanie mediów budzą doniesienia o zagłuszaniu (jamming) lub fałszowaniu (spoofing) sygnału GPS na terenie Polski. Nie inaczej było i tym razem, gdy w połowie czerwca 2025 roku w okolicach Helu i Trójmiasta operatorzy dronów ze zdziwie...

zaufanatrzeciastrona.pl 2025-11-29 19:32

Weekendowa Lektura: odcinek 652 [2025-11-28]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jak Wam minął tydzień? Nam, jak zwykle, intensywnie – niby nie było większych afer, ale linków nagromadziło się całkiem sporo. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabularnej...

zaufanatrzeciastrona.pl 2025-11-28 14:51

Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia

W oprogramowaniu Wirtualna Uczelnia wykryto podatność umożliwiającą zdalne wykonanie kodu przez atakującego (CVE-2025-12140).

cert.pl 2025-11-27 12:40

Podatność w oprogramowaniu routerów SDMC NE6037

W oprogramowaniu routerów SDMC NE6037 wykryto podatność pozwalającą na wstrzyknięcia komend powłoki (CVE-2025-8890).

cert.pl 2025-11-27 12:30

Przewodnik po Oh My H@ck 2025, czyli dlaczego nie mam bilokacji

Oh My H@ck 2025 zapowiada się fantastycznie. Poziom zgłaszanych prelekcji był najwyższy w historii, a wybór tych, które zobaczycie już za tydzień, niezwykle trudny. Poniżej krótko napiszę o tym, których wykładów nie planuję przegapić. Ważne: nie wymienię ws...

zaufanatrzeciastrona.pl 2025-11-24 17:09

Weekendowa Lektura: odcinek 651 [2025-11-21]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, dzięki któremu dowiecie się, co ważnego i ciekawego wydarzyło się w ostatnim tygodniu w zakresie cyberbezpieczeństwa i prywatności. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabula...

zaufanatrzeciastrona.pl 2025-11-21 15:54

Podatności w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto 8 podatności różnego typu (od CVE-2025-62293 do CVE-2025-62297 oraz od CVE-2025-62729 do CVE-2025-62731)

cert.pl 2025-11-20 09:55

Podatność w oprogramowaniu Times Software E-Payroll

W oprogramowaniu Times Software E-Payroll wykryto nieprawidłowe neutralizowanie danych wejściowych skutkujące możliwością wykonania ataku DoS oraz (prawdopodobnie) SQL Injection (CVE-2025-9977).

cert.pl 2025-11-18 12:55

Podatności w oprogramowaniu Windu CMS

W oprogramowaniu Windu CMS wykryto 8 podatności różnego typu (od CVE-2025-59110 do CVE-2025-59117)

cert.pl 2025-11-18 09:55

Słynny bomber zatrzymany – ogromny sukces organów ścigania

Prokuratura Regionalna w Poznaniu oraz poznańskie CBZC ogłosiły właśnie wielki sukces – udało się znaleźć i zatrzymać sprawcę mnóstwa alarmów bombowych, który bezkarnie działał od roku 2021. Do tego trzy inne zarządy CBZC zatrzymały jeszcze 5 sprawców alarm...

zaufanatrzeciastrona.pl 2025-11-17 06:33

Weekendowa Lektura: odcinek 650 [2025-11-15]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Linków jest dużo, a czasu mało, materiały są jak zwykle całkiem ciekawe, zaparzcie więc kawę lub herbatę i bierzcie się do czytania. Miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabul...

zaufanatrzeciastrona.pl 2025-11-15 21:14

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności różnego typu (CVE-2025-9982 oraz CVE-2025-10018)

cert.pl 2025-11-14 09:55

Kiedy vibe coding (i vibe hosting) wejdą za mocno – studium przypadku z naszego podwórka

Gdybym za każdy publiczny katalog .git miał dostać jedną złotówkę, to może nie byłbym milionerem, ale na kilka dobrych kaw by wystarczyło. W zasadzie to mógłbym tylko utworzyć szablon „publiczny .git w firmie XYZ” i publikować artykuły za pomocą gotowca. Te...

zaufanatrzeciastrona.pl 2025-11-12 07:30

Weekendowa Lektura: odcinek 649 [2025-11-09]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabu...

zaufanatrzeciastrona.pl 2025-11-09 11:23

Analiza kampanii złośliwego oprogramowania NGate (NFC relay)

W ostatnich miesiącach CERT Polska zaobserwowało nowe próbki złośliwego oprogramowania mobilnego związane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków.

cert.pl 2025-11-03 08:37

Podatność w oprogramowaniu Eveo URVE Smart Office

W oprogramowaniu Eveo URVE Smart Office wykryto podatność typu Cross-site Scripting (CVE-2025-10348).

cert.pl 2025-10-30 11:55

Podatność w oprogramowaniu OpenSolution Quick.Cart

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2025-10317).

cert.pl 2025-10-30 09:55

Podatność w oprogramowaniu mMedica firmy Asseco

W oprogramowaniu mMedica firmy Asseco Poland S.A. wykryto podatność typu Authentication Bypass Using an Alternate Path or Channel i nadano jej identyfikator CVE-2025-9313.

cert.pl 2025-10-28 09:55

Podatność w oprogramowaniu Studio Fabryka DobryCMS

W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu 'SQL Injection' (CVE-2025-8536).

cert.pl 2025-10-24 09:55

Podatność w oprogramowaniu Request Tracker

W oprogramowaniu Request Tracker firmy Best Practical wykryto podatność typu XSS i nadano jej identyfikator CVE-2025-9158.

cert.pl 2025-10-24 05:55

Podatności w oprogramowaniu kamer Vilar VS-IPC1002

W oprogramowaniu Vilar VS-IPC1002 wykryto 2 podatności różnego typu (CVE-2025-53701 oraz CVE-2025-53702)

cert.pl 2025-10-23 09:55

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności typu Cross-site Scripting (od CVE-2025-9980 do CVE-2025-9981)

cert.pl 2025-10-23 09:55

Podatność w oprogramowaniu SIMPLE.ERP

W oprogramowaniu SIMPLE.ERP wykryto podatność typu SQL Injection i nadano jej identyfikator CVE-2025-9339.

cert.pl 2025-10-21 09:55

Podatność w oprogramowaniu NetBird VPN

W oprogramowaniu NetBird VPN wykryto podatność typu Use of Default Credentials (CVE-2025-10678).

cert.pl 2025-10-20 09:55

Podatność w oprogramowaniu Strapi

W oprogramowaniu Strapi wykryto podatność typu Insufficient Session Expiration (CVE-2025-3930).

cert.pl 2025-10-16 09:55

Dawka informacji o cyberzagrożeniach – premiera raportów miesięcznych CERT Polska

Opublikowaliśmy właśnie pierwszy raport miesięczny, podsumowujący nasze działania i obserwacje za wrzesień 2025. To początek nowej formuły komunikacji – chcemy regularnie informować o najważniejszych incydentach, trendach i aktywnościach zespołu.

cert.pl 2025-10-15 12:00

Podatności w oprogramowaniu PAD CMS

W oprogramowaniu PAD CMS wykryto 9 podatności różnego typu (CVE-2025-7063, CVE-2025-7065 oraz od CVE-2025-8116 do CVE-2025-8122)

cert.pl 2025-09-30 09:55

Podatność w oprogramowaniu CivetWeb

W oprogramowaniu CivetWeb wykryto podatność typu Improper Neutralization of NUL Character (CVE-2025-9648).

cert.pl 2025-09-29 09:55

Podatność w kamerach GALAYOU G2

W oprogramowaniu GALAYOU G2 wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-9983).

cert.pl 2025-09-22 09:55

Jak rozpoznać fałszywe strony internetowe i uniknąć phishingu

Współczesne ataki phishingowe wykorzystują dokładne kopie wizualne znanych serwisów, co uniemożliwia rozpoznanie oszustwa na podstawie wyglądu strony. Przedstawiamy metodę analizy adresów URL jako jedyną niezawodną technikę weryfikacji autentyczności witryn...

cert.pl 2025-09-17 09:00

Podatności w oprogramowaniu Sparkle

W oprogramowaniu Sparkle wykryto 2 podatności typu Incorrect Authorization (CVE-2025-10015 i CVE-2025-10016)

cert.pl 2025-09-16 09:55

Podatność w oprogramowaniu urządzeń SMSEagle

W oprogramowaniu urządzeń SMSEagle wykryto podatność typu SQL Injection (CVE-2025-10095).

cert.pl 2025-09-09 09:55

Podatność w oprogramowaniu ITCube CRM

W oprogramowaniu ITCube CRM wykryto podatność typu Path Traversal (CVE-2025-5993).

cert.pl 2025-09-08 09:55

Podatność w oprogramowaniu GOV CMS

W oprogramowaniu GOV CMS wykryto podatność typu SQL Injection (CVE-2025-7385).

cert.pl 2025-09-04 11:55

Podatności w oprogramowaniu Payload CMS

W oprogramowaniu Payload CMS wykryto 2 podatności różnego typu (CVE-2025-4643 oraz CVE-2025-4644)

cert.pl 2025-08-29 09:55

Podatności w oprogramowaniu OpenSolution QuickCMS

W oprogramowaniu OpenSolution QuickCMS wykryto 6 podatności różnego typu (od CVE-2025-54540 do CVE-2025-55175)

cert.pl 2025-08-28 09:55

Podatności w oprogramowaniu CGM CLININET

W oprogramowaniu CGM CLININET wykryto 17 podatności różnego typu (pomiędzy CVE-2025-2313 a CVE-2025-30064)

cert.pl 2025-08-27 09:55

Podatności w oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext

W oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext wykryto 3 podatności różnego typu (CVE-2025-54172, CVE-2025-54174 oraz CVE-2025-54175).

cert.pl 2025-08-20 10:00

Podatność w oprogramowaniu Akcess-Net Lepszy BIP

W oprogramowaniu Akcess-Net Lepszy BIP wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-7761).

cert.pl 2025-08-14 09:55

Podatność TCC Bypass w sześciu aplikacjach na MacOS

W oprogramowaniu GIMP (CVE-2025-8672), Mosh-Pro (CVE-2025-53811), Cursor (CVE-2025-9190), MacVim (CVE-2025-8597), Nozbe (CVE-2025-53813) oraz Invoice Ninja (CVE-2025-8700) na systemy MacOS wykryto podatności umożliwiające atak typu TCC Bypass.

cert.pl 2025-08-11 13:00

Rekomendacje dla ustanawiania zespołów CSIRT

Oddajemy w Państwa ręce dokument, którego podstawowym celem jest wsparcie w procesie ustanawiania CSIRT-ów oraz rozwijania ich zdolności operacyjnych. Chcemy, żeby proces tworzenia zespołów cyberbezpieczeństwa przebiegał w sposób uporządkowany, a same zespo...

cert.pl 2025-08-07 10:00

Podatność w oprogramowaniu Flexibits Fantastical

W oprogramowaniu Flexibits Fantastical wykryto podatność typu Incorrect Authorization (CVE-2025-8533).

cert.pl 2025-08-07 09:55

Podatność w oprogramowaniu TSplus Remote Access

W oprogramowaniu TSplus Remote Access wykryto podatność umożliwiającą poznanie hasha PINu zabezpieczającego aplikację przed uruchomieniem (CVE-2025-5922).

cert.pl 2025-07-29 13:00

Podatność w oprogramowaniu FARA

W oprogramowaniu FARA firmy SIGNUM-NET wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-4049).

cert.pl 2025-07-21 08:00

Podatności w aplikacjach preinstalowanych na telefonach Bluebird

W aplikacjach preinstalowanych na telefonach Bluebird wykryto 3 podatności typu "Improper Export of Android Application Components" (od CVE-2025-5344 do CVE-2025-5346).

cert.pl 2025-07-17 09:55

Podatność w oprogramowaniu SUR-FBD CMMS

W oprogramowaniu SUR-FBD CMMS wykryto podatność typu Use of Hard-coded Password (CVE-2025-3920).

cert.pl 2025-07-07 10:00

Podatności TCC Bypass w dwóch aplikacjach na systemy macOS

W dwóch aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Phoneix Code (CVE-2025-5255), Postbox (CVE-2025-5963).

cert.pl 2025-06-20 09:55

Kampania UNC1151 wykorzystująca podatność w oprogramowaniu Roundcube do kradzieży poświadczeń

CERT Polska obserwuje złośliwą kampanię e-mail prowadzoną przez grupę UNC1151 przeciwko polskim podmiotom z wykorzystaniem podatności w oprogramowaniu Roundcube.

cert.pl 2025-06-05 11:00

Podatność w oprogramowaniu 2ClickPortal

W oprogramowaniu 2ClickPortal firmy Trol InterMedia wykryto podatność typu SQL Injection (CVE-2025-4568).

cert.pl 2025-06-05 10:00

Podatności w aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&Matz

W aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&Matz wykryto 3 podatności różnego typu (od CVE-2024-13915 do CVE-2024-13917).

cert.pl 2025-05-30 14:00

Podatności TCC Bypass w trzech aplikacjach na systemy macOS

W trzech aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Poedit (CVE-2025-4280), Viscosity (CVE-2025-4412), DaVinci Resolve (CVE-2025-4081)

cert.pl 2025-05-29 09:55

Podatność w otwartoźródłowym projekcie hackney

W oprogramowaniu hackney wykryto nieprawidłowe zachowanie prowadzące do wyczerpania puli połączeń (CVE-2025-3864).

cert.pl 2025-05-28 09:00

Podatność w oprogramowaniu kart hotelowych Be-Tech Mifare Classic

W oprogramowaniu kart hotelowych Be-Tech Mifare Classic wykryto podatność typu Cleartext Storage of Sensitive Information (CVE-2025-4053).

cert.pl 2025-05-26 10:00

Podatność w oprogramowaniu Studio Fabryka DobryCMS

W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-4379).

cert.pl 2025-05-23 09:55

Trzy podatności w oprogramowaniu MegaBIP

W oprogramowaniu MegaBIP wykryto 3 podatności różnego typu (od CVE-2025-3893 do CVE-2025-3895).

cert.pl 2025-05-23 08:00

Rozwijamy moje.cert.pl - nowa funkcja już dostępna!

Na początku roku uruchomiliśmy serwis moje.cert.pl, podnoszący i rozwijający cyberbezpieczeństwo dzięki szeregowi usług i narzędzi. Od startu w serwisie zarejestrowało się ponad 11 tysięcy użytkowników. To dla nich włączamy dziś nową funkcję – komunikaty o...

cert.pl 2025-05-22 11:00

Podatności w oprogramowaniu Proget

W oprogramowaniu Proget wykryto 7 podatności różnego typu (od CVE-2025-1415 do CVE-2025-1421).

cert.pl 2025-05-21 10:00

Podatność w oprogramowaniu EZD RP

W oprogramowaniu EZD RP wykryto podatność typu Missing Authorization (CVE-2025-4430).

cert.pl 2025-05-14 10:00

Podatności w oprogramowaniu Netis Systems WF2220

W oprogramowaniu Netis Systems WF2220 wykryto 2 podatności różnego typu (CVE-2025-3758 oraz CVE-2025-3759).

cert.pl 2025-05-08 10:00

Podatności w oprogramowaniu Symfonia Ready_

W oprogramowaniu Symfonia Ready_ wykryto 4 podatności różnego typu (od CVE-2025-1980 do CVE-2025-1983).

cert.pl 2025-04-16 13:00

Podatności w oprogramowaniu SoftCOM iKSORIS

W module Internet Starter oprogramowania SoftCOM iKSORIS wykryto 11 podatności różnego typu.

cert.pl 2025-04-14 10:00

Raport roczny z działalności CERT Polska w 2024 roku

Za nami kolejny rok działania zespołu CERT Polska. Rok absolutnie rekordowy, jeśli weźmiemy pod uwagę praktycznie wszystkie statystyki przytaczane w naszych dotychczasowych raportach. Za tymi liczbami stoi codzienna praca ekspertów, którzy każdego dnia dbaj...

cert.pl 2025-04-03 09:40

Przegląd kampanii phishingowych z 2024 roku

Krajobraz zagrożeń występujących w polskiej cyberprzestrzeni ulega ewolucji. Z jednej strony obserwujemy dobrze znane z ostatnich lat kampanie phishingowe, których celem jest wyłudzenie loginów i haseł do popularnych usług e-mail lub serwisów społecznościow...

cert.pl 2025-04-02 08:30

Meta niedostatecznie realizuje postulaty CERT Polska

Problem oszustów działających za pośrednictwem platform społecznościowych jest wciąż aktualny. Firma Meta nie zrealizowała wszystkich przedstawionych w ubiegłym roku przez ekspertów z działającego w NASK zespołu CERT Polska postulatów, które miały zwiększyć...

cert.pl 2025-03-31 11:45

Dwie podatności w oprogramowaniu Streamsoft Prestiż

W oprogramowaniu Streamsoft Prestiż wykryto 2 podatności różnego typu (CVE-2024-11504 oraz CVE-2024-7407).

cert.pl 2025-03-28 10:00

Podatność w aplikacji Fast CAD Reader

W aplikacji Fast CAD Reader (Beijing Honghu Yuntu Technology) wykryto podatność CVE-2025-2098 typu Incorrect Privilege Assignment.

cert.pl 2025-03-26 14:00

Podatność w oprogramowaniu OXARI ServiceDesk

W oprogramowaniu OXARI ServiceDesk firmy Infonet Projekt SA wykryto podatność typu Incorrect Authorization (CVE-2025-1542).

cert.pl 2025-03-26 10:00

Krytyczne podatności w kontrolerze Ingress-Nginx w Kubernetes

W popularnym kontrolerze Ingress-Nginx w wersjach do 1.12.0 i 1.11.4 włącznie znaleziono krytyczne podatności umożliwiające zdalne wykonanie kodu bez konieczności uwierzytelnienia. Ingress-Nginx Ingress-Nginx jest domyślnym kontrolerem zarządzania ruchem si...

cert.pl 2025-03-25 18:00

Podatności w oprogramowaniu SIMPLE.ERP

W oprogramowaniu SIMPLE.ERP wykryto 2 podatności różnego typu (CVE-2024-8773 oraz CVE-2024-8774).

cert.pl 2025-03-24 10:00

Podatność w oprogramowaniu BotSense NASK - PIB

W oprogramowaniu BotSense NASK-PIB wykryto podatność typu Improper Neutralization of Value Delimiters (CVE-2025-1774).

cert.pl 2025-03-17 14:00

Podatność w oprogramowaniu PlotAI

W oprogramowaniu MLJAR PlotAI wykryto podatność typu Command Injection (CVE-2025-1497).

cert.pl 2025-03-10 13:00

Podatności w oprogramowaniu kamer firmy Smartwares

W oprogramowaniu kamer Smartwares CIP-37210AT oraz C724IP wykryto 3 podatności różnego typu (od CVE-2024-13892 do CVE-2024-13894).

cert.pl 2025-03-06 10:00

Podatności w oprogramowaniu CyberArk Endpoint Privilege Manager

W oprogramowaniu CyberArk Endpoint Privilege Manager wykryto 5 podatności różnego typu (od CVE-2025-22270 do CVE-2025-22274).

cert.pl 2025-02-28 11:00

Podatność w aplikacji DaVinci Resolve

W aplikacji DaVinci Resolve wykryto podatność CVE-2025-1413 typu Incorrect Privilege Assignment.

cert.pl 2025-02-28 10:00

Podatność w oprogramowaniu Wyn Enterprise

W oprogramowaniu Wyn Enterprise wykryto podatność CVE-2024-9150 pozwalającą uwierzytelnionemu użytkownikowi na eskalację uprawnień.

cert.pl 2025-02-21 10:00

Podatność w oprogramowaniu DocsGPT

W oprogramowaniu DocsGPT wykryto podatność CVE-2025-0868 typu Command Injection.

cert.pl 2025-02-20 10:00

moje.cert.pl - Twój przystanek na drodze do bezpieczeństwa w internecie

Nowy rok przynosi kolejne rozwiązania podnoszące bezpieczeństwo internetu i jego użytkowników. Prezentujemy dziś serwis, w ramach którego każdy - zarówno osoba prywatna, jak i mała firma czy duża instytucja publiczna, może budować i rozwijać swoje cyberbezp...

cert.pl 2025-02-12 08:15

Podatność w oprogramowaniu authentik

W oprogramowaniu authentik wykryto podatność CVE-2024-11623 typu Stored XSS (Cross-site Scripting).

cert.pl 2025-02-04 10:00

Podatność w oprogramowaniu Eura7 CMSmanager

W oprogramowaniu Eura7 CMSmanager wykryto podatność CVE-2024-11348 typu XSS (Cross-site Scripting).

cert.pl 2025-01-27 10:00

Wycofanie pierwszej wersji Listy Ostrzeżeń przed niebezpiecznymi stronami

Ponad rok temu zaczęliśmy publikować listy domen w nowym formacie. Z dniem 1 czerwca 2025 r. zostanie wycofana pierwsza wersja Listy Ostrzeżeń przed niebezpiecznymi stronami.

cert.pl 2025-01-02 11:00

Podatność w oprogramowaniu Kentico CMS

W oprogramowaniu Kentico CMS wykryto podatność CVE-2024-12907 typu XSS (Cross-site Scripting).

cert.pl 2025-01-02 10:00

Podatności w oprogramowaniu CTFd

W oprogramowaniu CTFd wykryto 2 podatności (CVE-2024-11716 oraz CVE-2024-11717).

cert.pl 2025-01-02 09:00

Podatność w aplikacji Weather Infinix Mobile

W aplikacji com.rlk.weathers Infinix Mobile wykryto podatność CVE-2024-12993 umożliwiającą ujawnienie lokalizacji użytkownika.

cert.pl 2024-12-30 10:00

Podatność w oprogramowaniu DirectAdmin Evolution Skin

W oprogramowaniu DirectAdmin Evolution Skin wykryto podatność CVE-2024-10385 typu XSS (Cross-site Scripting).

cert.pl 2024-12-20 10:00

Podatność w aplikacji Govee Home (Android & iOS)

W aplikacji mobilnej Govee Home na systemy Android i iOS wykryto podatność typu Incorrect Authorization (CVE-2023-4617).

cert.pl 2024-12-19 10:00

Podatności w oprogramowaniu Wapro ERP Desktop firmy Asseco Business Solutions

W oprogramowaniu Wapro ERP Desktop firmy Asseco Business Solutions wykryto 2 podatności (CVE-2024-4995 i CVE-2024-4996).

cert.pl 2024-12-18 10:00

Podatności w oprogramowaniu Tungsten Automation TotalAgility

W oprogramowaniu Tungsten Automation (Kofax) TotalAgility wykryto 2 podatności typu XSS (CVE-2024-7874 oraz CVE-2024-7875).

cert.pl 2024-12-06 10:00

Oczekiwania CERT Polska dot. rozwiązania przez firmę Meta problemów z oszustwami na jej platformach społecznościowych.

Materiał dotyczący oszustw na platformach jest już widoczny w serwisach firmy Meta, ale stanowisko CERT Polska pozostaje niezmienne. Potrzebujemy rozwiązań, które podniosą bezpieczeństwo Polaków.

cert.pl 2024-12-04 10:30

Podatność w oprogramowaniu urządzeń Infinix Mobile

W aplikacji com.transsion.agingfunction instalowanej na urządzeniach Infinix Mobile wykryto podatność umożliwiającą nieautoryzowane przywrócenie urządzenia do ustawień fabrycznych (CVE-2024-10576).

cert.pl 2024-12-04 10:00

Stanowisko CERT Polska dot. ograniczania przez firmę Meta widoczności artykułu na temat oszustw na tej platformie.

W odpowiedzi na coraz częstsze sygnały dotyczące ograniczania widoczności postów linkujących do opracowanej przez ekspertów CERT Polska analizy oszustw na platformach społecznościowych, chcemy podkreślić, że nie ma w nas zgody na takie działania.

cert.pl 2024-11-29 17:28

Marcin Dudek nowym kierownikiem CERT Polska

Obowiązki szefa CERT Polska 1 grudnia przejmie Marcin Dudek. Natomiast Sebastian Kondraszuk, dotychczasowy szef Zespołu, obejmie nowo utworzoną funkcję architekta współpracy sektorowych CSIRT-ów.

cert.pl 2024-11-29 08:20

Oszustwa reklamowe na dużych platformach internetowych

Sekretny sposób na zarabianie pieniędzy wyjawiony przez celebrytę, czy możliwość wzbogacenia się na rządowym programie inwestowania w spółki państwowe - takie informacje umieszczane przez oszustów w reklamach, które znajdujemy na platformach społecznościowy...

cert.pl 2024-11-25 12:11

Uwaga fałszywa CAPTCHA, czyli nie daj się zainfekować

Captcha, czyli „Udowodnij, że nie jesteś robotem” to znany element wielu stron internetowych. Ponieważ nie wzbudza podejrzeń, bywa czasami wykorzystywany przez cyberprzestepców do dystrybucji szkodliwego oprogramowania.

cert.pl 2024-11-20 15:23

Podatność w oprogramowaniu TCL Camera

W oprogramowaniu TCL Camera wykryto podatność typu Path Traversal (CVE-2024-11136).

cert.pl 2024-11-14 14:30

Podatność w oprogramowaniu DInGO dLibra

W oprogramowaniu DInGO dLibra Poznańskiego Centrum Superkomputerowo-Sieciowego wykryto podatność typu Reflected XSS (CVE-2024-7124).

cert.pl 2024-11-14 14:00

Podatność w oprogramowaniu terminali PAX POS

W oprogramowaniu terminali PAX POS bazujących na Androidzie wykryto podatność pozwalającą na eskalację uprawnień (CVE-2023-42133).

cert.pl 2024-10-11 10:00

Mroczny rycerz powraca: Analiza złośliwego oprogramowania Joker

Zespół CERT Polska zaobserwował w ostatnich tygodniach nowe próbki złośliwego oprogramowania na urządzenia mobilne "Joker" w Google Play Store wycelowane między innymi w polskich użytkowników.

cert.pl 2024-10-01 10:00

Podatność w oprogramowaniu Redlink SDK

W oprogramowaniu Redlink SDK firmy Vercom S.A. wykryto podatność typu Resource Injection i nadano jej identyfikator CVE-2024-6051.

cert.pl 2024-09-30 12:30

Podatności w oprogramowaniu MegaBIP

W oprogramowaniu MegaBIP wykryto 2 podatności różnego typu (CVE-2024-6662 oraz CVE-2024-6880).

cert.pl 2024-09-10 10:00

CyberParawan 2024 - Podsumowanie

W tegorocznej edycji cyklu #CyberParawan zamiast leżeć na plaży, zabraliśmy Was w podróż przez letnie strategie cyberprzestępców.

cert.pl 2024-08-30 12:00

Podatności w oprogramowaniu HyperView Geoportal Toolkit

W oprogramowaniu HyperView Geoportal Toolkit wykryto 2 podatności różnego typu (CVE-2024-6449 oraz CVE-2024-6450).

cert.pl 2024-08-28 12:00

Podatność w oprogramowaniu ConnX ESP HR Management

W oprogramowaniu ConnX ESP HR Management wykryto podatność typu Stored XSS i nadano jej identyfikator CVE-2024-7269.

cert.pl 2024-08-28 10:00

Podatność w oprogramowaniu routerów KAON AR2140

W oprogramowaniu routerów KAON AR2140 wykryto podatność typu Command Injection (CVE-2024-3659).

cert.pl 2024-08-08 10:00

Podatności w oprogramowaniu EZD RP

W oprogramowaniu EZD RP wykryto 3 podatności różnego typu (od CVE-2024-7265 do CVE-2024-7267).

cert.pl 2024-08-07 10:00

Program CVE – pierwszy rok za nami!

CERT Polska od roku ma status CNA (CVE Numbering Authority), co pozwala na nadawanie identyfikatorów i publikowanie informacji o podatnościach w programie CVE. W ciągu ostatnich 12 miesięcy nadaliśmy 73 takie identyfikatory podatnościom, także tym odkrytym...

cert.pl 2024-08-01 12:20

Podatność w oprogramowaniu Stackposts Social Marketing Tool

W oprogramowaniu Stackposts Social Marketing Tool wykryto podatność typu Cross-site Scripting i nadano jej identyfikator CVE-2024-7127.

cert.pl 2024-07-30 12:00

Oszustwa biletowe

Wakacje to czas, kiedy słowo „bilet” nabiera szczególnego znaczenia. A skoro „bilet” to wakacyjne słowo-klucz, to jest to też świetny wabik wykorzystywany przez wirtualnych oszustów.

cert.pl 2024-07-16 12:00
Dane zaktualizowano: 2025-12-08 23:49