Bezpiecznik Sieci – Wiedza o cyberbezpieczeństwie i ochronie danych

Pracownicy korzystają z AI poza kontrolą firm. Brytyjskie służby ostrzegają

Pracownicy coraz częściej korzystają z narzędzi AI, których ich firmy nie zatwierdziły ani nie kontrolują. Dla organizacji oznacza to ryzyko utraty nadzoru nad danymi, podatnościami i sposobem wykorzystywania zewnętrznych usług. Brytyjskie Narodowe Centrum...

cyberdefence24.pl 2026-09-09 04:48

Polskie media wpadły w pułapkę Big Techów. Prawda przegrywa z pieniędzmi, algorytmami i polityką

„Gonią za klikami, bo nie mają pieniędzy” – biją na alarm eksperci i przedstawiciele dużych polskich mediów. Podczas Forum Ekonomicznego w Karpaczu padły konkretne propozycje, jak uchronić nas przed dezinformacją i wpływami m.in. Rosji i Chin. Ważną rolę ma...

cyberdefence24.pl 2026-09-08 18:41

Social media w UE od 15 lat? Macron apeluje do szefowej KE

Ujednolicenie zakazu dostępu do platform społecznościowych dla dzieci poniżej 15 lat jest koniecznością – wskazał Emmanuel Macron w liście do Ursuli von der Leyen. Zablokowana przez Radę Konstytucyjną francuska ustawa ma być poprawiona, jednak prezydent chc...

cyberdefence24.pl 2026-09-08 15:05

UODO zabiera głos ws. „Cyber Piątki”. „Przepisy są ograniczone”

Obecne przepisy o powierzeniu przetwarzania danych osobowych w dokumentacji medycznej są niewystarczające – stwierdził Urząd Ochrony Danych Osobowych. W odpowiedzi dla redakcji CyberDefence24 rzecznik prasowy instytucji Karol Witowski przekazał, że Prezes U...

cyberdefence24.pl 2026-09-08 14:50

Dostałeś SMS o mandacie? Oszuści podszywają się pod e-TOLL

Cyberprzestępcy masowo rozsyłają SMS-y informujące o rzekomym wykroczeniu drogowym i konieczności pilnego opłacenia mandatu. CERT Polska monitoruje kampanię, w której oszuści podszywają się pod publiczne systemy i próbują wyłudzić dane kart płatniczych oraz...

cyberdefence24.pl 2026-09-08 13:01

Piaskownice regulacyjne coraz bliżej. Ile będą kosztowały?

Na stronach rządowych pojawił się projekt rozporządzenia dotyczącego opłat za piaskownice regulacyjne. Podmioty, które nie są mikro-, małymi oraz średnimi przedsiębiorcami oraz jednostkami samorządowymi, zapłacą ponad trzy razy więcej niż te ostatnie. Więks...

cyberdefence24.pl 2026-09-08 11:08

MSZ komentuje kampanię dezinformacyjną o Zaolziu. „Przyjaźń między narodami”

_„(…) operacja nie była w stanie zakłócić przyjaźni między naszymi narodami”_ – podkreśla polskie Ministerstwo Spraw Zagranicznych, odnosząc się do niedawnej kampanii dezinformacyjnej o Zaolziu. MSZ zaznaczyło, że kampania miała na celu poróżnienie Polaków...

cyberdefence24.pl 2026-09-08 09:54

Francja wzmacnia ochronę administracji przed cyberatakami

Francja wzmacnia zdolność państwa do reagowania na cyberataki. W odpowiedzi na rosnącą liczbę incydentów i wycieków danych z usług publicznych ANSSI uruchamia mechanizm REACTIV. Zmiana oznacza wyraźne wzmocnienie operacyjnej roli francuskiej agencji cyberbe...

cyberdefence24.pl 2026-09-08 08:41

Prezydent składa drugi projekt ustawy o kryptoaktywach. „Próba kompromisu”

Prezydent Karol Nawrocki skierował do Sejmu drugi własny projekt ustawy o rynku kryptoaktywów. Wcześniej Nawrocki trzykrotnie wetował ustawy dotyczące kryptoaktwyów.

cyberdefence24.pl 2026-09-08 07:44

Polska i Korea Południowa zacieśniają współpracę. W centrum wojskowa AI

Polska i Korea Południowa chcą zacieśniać współpracę w obszarze nowych technologii wykorzystywanych przez wojsko. Delegacja koreańskich sił zbrojnych odwiedziła Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni, gdzie zapoznała się m.in. z rozwiązaniami wy...

cyberdefence24.pl 2026-09-08 06:18

AI przyspiesza cyberataki. Uczelnie muszą bronić się razem

Raport ABW, mimo że nie dotyczy bezpośrednio uczelni, jest dla sektora akademickiego ważnym sygnałem ostrzegawczym. W dobie cyberataków napędzanych sztuczną inteligencją otwarte i zdecentralizowane środowisko naukowe jest celem wyjątkowo wrażliwym. Jak zwra...

cyberdefence24.pl 2026-09-08 05:01

Sztuczna inteligencja zniszczy demokrację?

Im większa automatyzacja, tym rządy bardziej skłaniają się ku represjom – twierdzą naukowcy. Według badaczy z trzech amerykańskich uczelni, firmy nie biorą pod uwagę decyzji dotyczących wdrożenia nowych technologii pod kątem szans udanego oporu ludzi. Jeżel...

cyberdefence24.pl 2026-09-07 13:02

Tajne dokumenty Bundeswehry trafiły do sieci. Cyberprzestępcy spełnili groźby

Rhysida spełniła swoje groźby i po wygaśnięciu ultimatum opublikowała większość danych wykradzionych z administracji Berlina. Wśród nich znalazły się m.in. tajne dokumenty Bundeswehry, plany awaryjnego zaopatrzenia Berlina w wodę i ponad 550 plików dotycząc...

cyberdefence24.pl 2026-09-07 10:54

Atak na sieć przychodni w Warszawie. Możliwy wyciek danych

Sieć przychodni na warszawskim Ursynowie padła ofiarą cyberataku, którego celem był serwer pocztowy. Przechowywana korespondencja została zaszyfrowana wskutek działania złośliwego oprogramowania. Mogło dojść do kradzieży danych. Niestety to jeden z wielu ta...

cyberdefence24.pl 2026-09-07 10:26

Poważne luki w systemie operacyjnym. CERT Polska alarmuje

Podatności w RouterOS umożliwiają przejęcie pełnej kontroli bez uwierzytelniania – ostrzega CERT Polska. Zespół, który zidentyfikował oraz koordynował ich ujawnienie potwierdził, że aktorzy zagrożeń przeprowadzają już ataki wykorzystujące zidentyfikowane lu...

cyberdefence24.pl 2026-09-07 09:19

Wyciek danych nauczycieli. Faktury do badań medycznych w sieci

Dane nauczycieli jednej ze szkół podstawowych ze Słupska trafiły do Internetu. W sieci znaleźliśmy faktury do badań medycznych. Zwróciliśmy się do Google’a o zaktualizowanie wyników wyszukiwania, ponieważ można było wyszukać numery PESEL za pomocą odpowiedn...

cyberdefence24.pl 2026-09-07 08:27

Z pamiętnika admina #4

Raport podatności, który miał 200 czerwonych punktów „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju. Pełna lista odcinków: tutaj Skaner skończył pracę w n...

sekurak.pl 2026-09-07 08:11

Kryzys cyfrowego zaufania staje się problemem biznesu. Przed nami Sprint Cyber Forum 2026

30 września 2026 r. w Olivia Star w Gdańsku odbędzie się kolejna edycja Sprint Cyber Forum. Tegoroczne hasło „CyberTrust. Komu naprawdę możemy ufać w cyfrowym świecie?” przenosi dyskusję o cyberbezpieczeństwie z poziomu pojedynczych technologii na problem w...

cyberdefence24.pl 2026-09-07 06:59

Kraje G7 biją na alarm. Komputery kwantowe wstrząsną kluczowym obszarem

Zagrożenie kwantowe nie jest odległą przyszłością, lecz bliską – alarmują kraje grupy G7. Organizacje powinny przygotować się do transformacji w kierunku kryptografii postkwantowej. Według instytucji zajmujących się cyberbezpieczeństwem, z wyzwaniem tym nal...

cyberdefence24.pl 2026-09-07 06:01

Pusty, bezludny i sztuczny. Znaczenie człowieka w cyfrowym świecie

Od 4chan’a do zalewu treści generowanych przez sztuczną inteligencję – koncepcja „martwego internetu” ewoluowała z cyfrowego mitu w realne wyzwanie współczesnych społeczności. Choć ponad połowa ruchu w sieci należy dziś do botów, prawdziwe zagrożenie leży g...

cyberdefence24.pl 2026-09-07 04:55

Jak złośliwy CSS może przełamywać zabezpieczenia webmaila

Dużo firm i newsletterów korzysta z formatowania HTML w wysyłanych klientom/subskrybentom wiadomości e-mail. Oznacza to, że aplikacje do obsługi poczty muszą obsłużyć otrzymany kod HTML i CSS. Próbują robić to bezpiecznie, sanityzując otrzymane dane. Badacz...

sekurak.pl 2026-09-06 23:35

Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

Mówiąc o wsparciu sztucznej inteligencji w branży IT, jeszcze do niedawna mogliśmy mieć na myśli pisanie prostych funkcji, generowanie dokumentacji na bazie kodu czy tworzenie autouzupełnień w IDE. W przypadku branży związanej z cyberbezpieczeństwem asysten...

sekurak.pl 2026-09-06 23:29

Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.

Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz… nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki: W skrócie – można dostać się na Mikrotiki z poziomu Internetu, bez jakiego...

sekurak.pl 2026-09-06 14:52

Rosja rozwija niebezpieczną siatkę w Grecji. Uderza w czułe punkty społeczeństwa

Propaganda trafia do greckich odbiorców bez rosyjskiego logo. Mechanizm zwany „praniem narracji” wykorzystuje głęboko zakorzeniony antyamerykanizm, nieufność do NATO oraz poczucie kulturowo-religijnej bliskości. Efekt? Moskwa nie musi promować Putina, by os...

cyberdefence24.pl 2026-09-06 08:56

Podatności w oprogramowaniu Mikrotik RouterOS

Zespół CERT Polska znalazł 6 podatności (od CVE-2026-67276 do CVE-2026-67279, CVE-2026-67281 oraz CVE-2026-86060) w oprogramowaniu Mikrotik RouterOS.

cert.pl 2026-09-05 12:05

Krytyczne podatności w MikroTik RouterOS są aktywnie wykorzystywane. Zalecana pilna aktualizacja

Zespół CERT Polska zidentyfikował i skoordynował ujawnienie sześciu podatności w MikroTik RouterOS, w tym dwóch krytycznych. Podatności te są już aktywnie wykorzystywane do przejmowania urządzeń, których usługa SSH jest dostępna z internetu. Zalecamy pilną...

cert.pl 2026-09-05 12:00

Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!

zaufanatrzeciastrona.pl 2026-09-05 10:58

Dzieci kontra Big Techy. Prezes UODO: Nie możemy przerzucać odpowiedzialności

Dzieci nie mogą być pozostawione same sobie w starciu z algorytmami, profilowaniem i mechanizmami projektowanymi przez największe platformy cyfrowe, które potrafią bardzo dokładnie poznać zainteresowania i zachowania użytkownika. Jednocześnie nie zawsze sku...

cyberdefence24.pl 2026-09-05 07:49

AI Act w praktyce. Jak zarządzać ryzykiem AI [OPINIA]

Wokół unijnego rozporządzenia 2024/1689, ustanawiającego zharmonizowane przepisy dotyczące sztucznej inteligencji (AI Act), narosło w ostatnich miesiącach wiele nieporozumień. Po wejściu w życie 27 lipca 2026 r. Digital Omnibus on AI część organizacji uznał...

cyberdefence24.pl 2026-09-05 07:15

Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+

Stało się 🙂 Firma Securitum Szkolenia została oficjalnym CompTIA Delivery Partnerem! TLDR: Ale co to właściwie oznacza? Przede wszystkim możemy teraz połączyć nasze autorskie podejście do nauki cyberbezpieczeństwa – czyli mnóstwo praktyki, labów i możliwość...

sekurak.pl 2026-09-04 15:43

Fałszywe reklamy w Google. Systemy nie stwierdzają naruszeń

Tysiące fałszywych reklam zidentyfikowali w Google badacze z amerykańskich uniwersytetów. Od podszywania się pod komunikaty o wykryciu wirusa po rzekome powiadomienia o zapełnieniu miejsca na urządzeniu, opłacone materiały wyświetlono kilka milionów razy –...

cyberdefence24.pl 2026-09-04 13:57

Francja: wyciek danych pół miliona pacjentów szpitala. Ogromna kara

Francuski odpowiednik Urzędu Ochrony Danych Osobowych ukarał szpital z Saint-Étienne za brak należytej ochrony informacji. W placówce doszło do wycieku danych ponad 500 tysięcy pacjentów oraz 200 tysięcy innych osób. 16-letni cyberprzestępca miał uzyskać do...

cyberdefence24.pl 2026-09-04 13:32

Cyberatak na norweską agencję. „Wyciek budżetu” nieporozumieniem?

Nowerska Agencja Cyfryzacji padła ofiarą cyberataku – podało ukraińskie Centrum Przeciwdziałania Dezinformacji, mówiąc o trzydniowym paraliżu krajowych usług i wycieku informacji o państwowym budżecie. Sami Norwegowie twierdzą jednak inaczej; w komentarzu d...

cyberdefence24.pl 2026-09-04 12:03

Sejm zdecydował ws. pierwszej ustawy wdrażającej DSA

Sejm przyjął poprawkę Senatu do projektu nowelizacji ustawy o świadczeniu usług drogą elektroniczną. Wdrażający zapisy aktu o usługach cyfrowych w zakresie koordynatora ds. usług cyfrowych, mechanizmów rozpatrywania sporów czy Rady ds. Usług Cyfrowych dokum...

cyberdefence24.pl 2026-09-04 09:19

Dwóch posłów opozycji upomnianych przez UODO

Prezes Urzędu Ochrony Danych Osobowych Mirosław Wróblewski zakończył dwa postępowania wobec Waldemara Budy i Michała Wosia. Obu parlamentarzystom udzielił upomnienia. Tym razem powodem nie było samo opublikowanie danych osobowych, a brak przekazania UODO in...

cyberdefence24.pl 2026-09-04 09:14

Polska i Czechy łączą siły w sztucznej inteligencji

Polska i Czechy zacieśniają współpracę w dziedzinie nowych technologii. Podczas CEE AI Summit 2026 w Pradze podpisano dwa dokumenty o rozwoju sztucznej inteligencji w regionie. Wicepremier i minister cyfryzacji Krzysztof Gawkowski oraz czeski wicepremier, m...

cyberdefence24.pl 2026-09-04 07:22

Przejmowali profile i wyłudzali kody BLIK. CBZC rozbiło groźny gang

CBZC rozbiło gang działający w całej Polsce. Przestępcy przejmowali profile na portalach sprzedażowych i wyłudzali kody BLIK od nieświadomych klientów.

cyberdefence24.pl 2026-09-04 06:06

Kolejny atak na łańcuch dostaw w npm. Samoreplikujący się robak powiązany z Keyv zainfekował ponad 420 pakietów

Badacze bezpieczeństwa z firmy SafeDep poinformowali o wykryciu masowego ataku na łańcuch dostaw w ekosystemie npm. Złośliwy kod został wykryty w keyv@6.0.0 przeznaczonym do zarządzania pamięcią podręczną w środowisku Node.js oraz powiązanych z nim pakietów...

sekurak.pl 2026-09-04 05:54

Bogata telemetria – rozszerzenia w Open VSX zbierały dane i wykorzystywały nazwy innych wtyczek

Badacze bezpieczeństwa z Manifold zidentyfikowali 77 złośliwych rozszerzeń do Visual Studio Code w Open VSX. Wykorzystują one nazwy i opisy prawdziwych wtyczek z VS Code Marketplace. Zidentyfikowane rozszerzenia zostały już usunięte z Open VSX. TLDR: 58 wty...

sekurak.pl 2026-09-04 05:50

Uważaj w co klikasz. FBI ostrzega przed nową metodą przejmowania kont

Cyberprzestępcy coraz częściej wykorzystują naszą nieuwagę i naturalną ufność wobec znanych nazwisk oraz legalnych mechanizmów internetowych. FBI ostrzega przed ich nową metodą, która pozwala przestępcom uzyskać dostęp do prywatnych danych, bez konieczności...

cyberdefence24.pl 2026-09-04 04:50

Awarie ChataGPT i Claude'a. Problemy z popularnymi usługami AI

Przez co najmniej dwie godziny użytkownicy Chata GPT (Open AI) oraz Claude’a (Anthropica) mieli i nadal mogą mieć problemy z dostępem do narzędzi obu firm. Część użytkowników przez pewien czas w ogóle nie mogła skorzystać z tych usług. Doszło do awarii, któ...

cyberdefence24.pl 2026-09-03 15:08

O wycieku z MyDr w Sejmie. „Dane nie zostały opublikowane”

Sprawcy wycieku z MyDr nie chcieli sprzedać lub udostępnić zdobytych danych w sieci – powiedział podczas posiedzenia sejmowej Komisji Cyfryzacji wiceminister Michał Gramatyka. Podczas sesji pytań i odpowiedzi wskazał, że długi czas oczekiwania na publikację...

cyberdefence24.pl 2026-09-03 14:37

Organ nadzoru AI coraz bliżej. Sejm zmieni swój regulamin

Rozpoczęły się prace mające umożliwić start działalności Komisji Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Na pierwszym powakacyjnym posiedzeniu, Sejm zajął się projektem zmiany swojego regulaminu, dzięki któremu będzie możliwy wybór przewodniczącego...

cyberdefence24.pl 2026-09-03 12:58

Świat nauki wspiera machinę wojenną Rosji. Ukraiński wywiad ujawnia listę nazwisk

Rosyjscy naukowcy pracujący nad technologiami wykorzystywanymi przez sektor zbrojeniowy wciąż pozostają częścią międzynarodowego świata akademickiego. Czerpiąc z zachodniej infrastruktury badawczej i unijnych programów budują technologiczną przewagę na fron...

cyberdefence24.pl 2026-09-03 10:52

Podatność w oprogramowaniu OptimiDoc Server (On-Premise)

W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).

cert.pl 2026-09-03 09:55

Zełenski wypowiada wojnę fałszywym call center

Prezydent Ukrainy Wołodymyr Zełenski skierował do Rady Najwyższej dwa projekty ustaw dotyczące walki z oszustwami finansowymi. Zmiany mają uderzyć w organizatorów oszukańczych call center oraz osoby stojące za schematami wykorzystującymi rachunki bankowe i...

cyberdefence24.pl 2026-09-03 09:17

Ustawy o blokowaniu treści w Internecie z dwiema zmianami

Sejmowa Komisja Cyfryzacji zajęła się poprawkami do ustawy wdrażającej Akt o usługach cyfrowych w zakresie mechanizmów blokowania treści. Spośród zgłoszonych w II czytaniu korekt, akceptację zyskały tylko dwie. W środę z kolei procedowano poprawkę zgłoszoną...

cyberdefence24.pl 2026-09-03 08:38

Służby rozbiły potężny botnet. Cyberprzestępcy wykorzystywali go ponad 20 lat

Międzynarodowa operacja wspierana przez Europol doprowadziła do zakłócenia działania botnetu Sality, jednej z najdłużej funkcjonujących infrastruktur cyberprzestępczych typu peer-to-peer. W szczytowym okresie jego operator miał mieć dostęp nawet do miliona...

cyberdefence24.pl 2026-09-03 06:25

Klientka banku straciła niemal 200 tys zł. Ostrzegamy przed nowym oszustwem

Klientka banku straciła niemal 200 tys. zł po tym, jak przekazała oszustom swoją kartę płatniczą. Przestępcy przekonali ją, że karta została dezaktywowana i musi zostać odebrana przez kuriera jako dowód w sprawie. Rzecznik Finansowy ostrzega przed nową takt...

cyberdefence24.pl 2026-09-03 05:35

ABW podzieliło się danymi. Liczba tych ataków w Polsce gwałtownie wzrosła

Agencja Bezpieczeństwa Wewnętrznego opublikowała raport dotyczący incydentów w Polsce. Statystyki CSIRT GOV pokazują nie tylko skalę cyberzagrożeń, ale i kierunki, w których zmierzają działania atakujących. Dane potwierdzają, że nasz kraj znajduje się pod s...

cyberdefence24.pl 2026-09-03 04:49

Ustawa o blokowaniu treści przed Sejmem. „Obywatele nie mogą być bezsilni”

Projekt ustawy wdrażający przepisy Aktu o usługach cyfrowych w zakresie blokowania nielegalnych treści powrócił na obrady Sejmu. Według posła sprawozdawcy Pawła Bliźniuka, jest to odpowiedź na problem asymetrii między użytkownikami a platformą. Opozycja wsk...

cyberdefence24.pl 2026-09-02 14:47

Na linii frontu XXI wieku. Wojny nowych technologii, wywiadów i służb specjalnych

Świat stanął w obliczu radykalnej zmiany paradygmatu konfliktów zbrojnych. Tradycyjne pola bitew, na których o przewadze decydowała wyłącznie ciężka stal i liczba żołnierzy, coraz częściej ustępują miejsca przestrzeniom niewidzialnym.

cyberdefence24.pl 2026-09-02 12:55

Rosjanie i Białorusini atakują Polskę. ABW pokazało skalę operacji

Polska była jednym z głównych celów działań cybernetycznych w 2025 roku – poinformował CSIRT GOV, podległy ABW. W najnowszym raporcie zespół wskazał na wysoką aktywność grup powiązanych z Rosją oraz Białorusią. Według ekspertów również haktywiści rozwijają...

cyberdefence24.pl 2026-09-02 11:31

Ekspercka wiedza o cyberbezpieczeństwie dla każdego. Nowość od CERT Polska

CERT Polska uruchomił portal wiedza.cert.pl – kompendium wiedzy o cyberbezpieczeństwie zarówno dla każdego z nas, jak i osób odpowiedzialnych za funkcjonowanie systemów informatycznych. Dostęp do strony nie wymaga logowania. Dodatkowo w ramach usługi moje.c...

cyberdefence24.pl 2026-09-02 10:55

ABW ostrzega: tych ataków w Polsce jest coraz więcej. Nie pomoże nawet szyfrowanie

Atakujący coraz częściej próbują przejmować konta użytkowników popularnych komunikatorów, wykorzystując phishing i podszywanie się pod pomoc techniczną. Z raportu CSIRT GOV wynika, że w 2025 roku wzrosła liczba tego typu incydentów. Wśród celów znalazły się...

cyberdefence24.pl 2026-09-02 10:23

Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl

W CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie - skutecznie reagować. Dziś swoją premierę ma serwis wiedza.cert.pl, czyli kompendium wiedzy o zagrożeniach, incy...

cert.pl 2026-09-02 09:00

Ostatni dzwonek na wielomilionowe dotacje. Ogromne wsparcie dla firm chcących wejść w sektor obronny

Firmy z branż cywilnych zainteresowane wejściem na rynek obronny mogą otrzymać dofinansowanie na projekty podwójnego zastosowania. Pieniądze można uzyskać w ramach kilku funduszy oraz konkursów zarówno w Polsce, jak i Unii Europejskiej. Pula każdego z nich...

cyberdefence24.pl 2026-09-02 08:41

Pełne ręce roboty w UODO. Rekordowy wzrost naruszeń i kar

Ponad 2 tys. decyzji administracyjnych, blisko tysiąc zaopiniowanych aktów prawnych i dziesiątki kontroli – w 2025 roku skala zadań Urządu Ochrony Danych Osobowych rosła razem z liczbą zgłaszanych naruszeń i skarg obywateli. Urząd musiał też mierzyć się z p...

cyberdefence24.pl 2026-09-02 07:58

Były minister obrony Ukrainy zakłada firmę zbrojeniową. Pierwszy duży inwestor z USA

Alex Karp, prezes Palantir Technologies, zostanie pierwszym dużym inwestorem w nowej firmie z sektora technologii obronnych tworzonej przez Mychajło Fedorowa. Były minister obrony Ukrainy chce wykorzystać doświadczenia zdobyte podczas wojny do rozwijania no...

cyberdefence24.pl 2026-09-02 07:24

Polskie pociągi nagle stawały na torach. Znamy najnowsze dane o „Alarmach”

Liczba nadużyć sygnału Radio-Stop spadła o 8,1 proc. – podał Urząd Transportu Kolejowego w Sprawozdaniu ze stanu bezpieczeństwa ruchu kolejowego za 2025 roku. Najwięcej zdarzeń tego rodzaju odnotowano na Śląsku i na Mazowszu. Co istotne, według dokumentu PK...

cyberdefence24.pl 2026-09-02 06:50

Reforma bezpieczeństwa samorządu. LCC – projekt organizacyjny, nie technologiczny [PORADNIK i WEBINAR]

Lokalne Centra Cyberbezpieczeństwa to pierwsza systemowa próba stworzenia modelu współdzielonych usług cyberbezpieczeństwa dla administracji lokalnej. „Jeśli się powiedzie, może stać się najważniejszą zmianą organizacyjną w tej sferze funkcjonowania JST od...

cyberdefence24.pl 2026-09-02 05:48

Cyberatak odczuli mieszkańcy. Hakerzy postawili władzom Berlina jasne ultimatum

Sierpniowy cyberatak na administrację Berlina szybko przestał być jedynie problemem technicznym. Z każdym kolejnym dniem ujawniano nowe informacje o skali incydentu — wcześniejsze oceny okazywały się zbyt ostrożne. Coraz więcej wskazuje też na to, że jego s...

cyberdefence24.pl 2026-09-02 04:55

Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

Grupa ShinyHunters pochwaliła się na swojej stronie z wyciekami (leaksite) włamaniem do systemów firmy McKesson oraz kradzieżą danych medycznych milionów pacjentów. Wśród wykradzionych informacji znajdują się zarówno wrażliwe dane osobowe, jak i medyczne. T...

sekurak.pl 2026-08-31 10:24

Agencje rządowe USA ostrzegają przed atakami na sterowniki Siemens S7

Amerykańskie agencje rządowe (CISA, NSA, FBI, DOE, EPA) wydały wspólne ostrzeżenie (CISA AA26-231A) o aktywnej kampanii cyberprzestępczej wymierzonej w sterowniki programowalne (PLC) z rodziny Siemens S7. TLDR: Żeby lepiej zobrazować powagę sytuacji, sterow...

sekurak.pl 2026-08-31 10:17

Cyberprzestępcy podszywają się pod Rockstar Games. Zamiast dema gry GTA VI oferują infostealer Vidar

Do premiery GTA VI zostały niespełna 3 miesiące (19.11.2026 r.), a emocje związane z nową odsłoną popularnej serii rosną z dnia na dzień. W mediach co i rusz pojawiają się informacje o rzekomych wyciekach kodów źródłowych, materiałów z rozgrywki czy też nie...

sekurak.pl 2026-08-31 10:09

Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!

zaufanatrzeciastrona.pl 2026-08-28 15:30

Podatności w oprogramowaniu dool

W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)

cert.pl 2026-08-27 12:55

Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora

Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw — w tym z polski...

niebezpiecznik.pl 2026-08-27 04:06

Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?

GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej “finalnej wersji...

niebezpiecznik.pl 2026-08-26 15:22

Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju

Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt “nie stracił prądu” a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetyc...

niebezpiecznik.pl 2026-08-26 04:55

Podatność w oprogramowaniu GNU wget

W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).

cert.pl 2026-08-25 13:55

AI do rozbierania kobiet — takie reklamy latały po Facebooku

Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała...

niebezpiecznik.pl 2026-08-25 09:28

Wi-Fi pozwala podglądać ludzi i zobaczyć co robią “za ścianą”

W sieci ponownie zaczęły krążyć informacje, że dzięki analizie odbić fal sieci Wi-Fi można zaglądać za ściany. Ta technika nie jest nowa — Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano już lata temu. Teraz temat wrócił, bo pojawiło się świeże b...

niebezpiecznik.pl 2026-08-25 04:55

Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.

Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowied...

niebezpiecznik.pl 2026-08-24 15:18

Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B

W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)

cert.pl 2026-08-24 09:55

Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów

Słowacki urząd bezpieczeństwa (NBÚ) rozebrał fotoradar “NERO R-ONE” i zauważył, że to tak naprawdę jest to rosyjski “CORDON PRO.M” firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden nieudokumentowany, a także listę 12 rosyjskich “administracyj...

niebezpiecznik.pl 2026-08-24 09:15

Ktoś przejął 14 530 kamer Dahua

W okresie od 17 czerwca do 22 lipca 2026r. ktoś zhackował co najmniej 14 530 kamer IP (i innych urządzeń) marki Dahua. Ale popełnił jeden błąd, dzięki czemu cała operacja wyszła na jaw — narzędzia włamywaczy wykorzystane do tej operacji, wraz z dodatkowymi...

niebezpiecznik.pl 2026-08-24 08:10

Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!

zaufanatrzeciastrona.pl 2026-08-21 17:07

Podatności w oprogramowaniu ATutor

W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)

cert.pl 2026-08-20 09:55

Podatności w oprogramowaniu nnn

W oprogramowaniu nnn wykryto 4 podatności różnego typu (od CVE-2026-65609 do CVE-2026-65612)

cert.pl 2026-08-19 09:55

Podatność w oprogramowaniu Carbone

W oprogramowaniu Carbone wykryto podatność typu Improper handling of highly compressed data (data amplification) (CVE-2026-18929).

cert.pl 2026-08-18 09:55

Rafał Brzoska czołgiem po Facebooku

Od kilku dni można obserwować wspaniałe oranko, jakie Mecie (czyli korporacji stojącej za Facebookiem) funduje Rafał Brzoska, prezes InPostu. I słusznie, bo to co na Facebooku się dzieje od kilku lat to jest patologia. O co poszło? Scamerskie reklamy z wize...

niebezpiecznik.pl 2026-08-18 08:16

Odszedł Paweł “kravietz” Krawczyk

Zazwyczaj na Niebezpieczniku informujemy o smutnych sprawach, ale dziś, niestety, sprawa wyjątkowo smutna. Przedwczoraj odszedł Paweł “kravietz” Krawczyk, jeden z pionierów polskiego IT security i prawdziwy hacker w najlepszym tego słowa znaczeniu. Paweł za...

niebezpiecznik.pl 2026-08-18 07:20

Podatność w oprogramowaniu OutSystems Service Center

W oprogramowaniu OutSystems Service Center wykryto podatność typu DOM-based Cross-site Scripting (CVE-2026-40126).

cert.pl 2026-08-17 09:55

Jak odpowiedzi AI będą znakowane w sposób niewidzialny dla ludzi?

Niebawem wszystkie znane narzędzia AI zaczną dodawać w niewidoczne dla ludzi znaki do generowanych przez siebie odpowiedzi (zarówno tekstu, obrazów jak i kodu). Te tzw. znaki wodne (ang. “watermark”) to nie będą niewidzialne znaki Unicode, czy “mdashe” poro...

niebezpiecznik.pl 2026-08-17 08:04

Co zrobić po wycieku danych? Osobowych. Medycznych. Wszystkich.

Znów mamy incydent bezpieczeństwa dotyczący wielu milionów Polaków. Znów są to dane szczególnie wrażliwe — dane medyczne. Pewnych rad udzielaliśmy w tym zakresie tuż po wycieku z ALAB. Ale zawsze warto przypomnieć: co powinniśmy zrobić, jeśli nasze dane wyc...

niebezpiecznik.pl 2026-08-17 07:03

Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!

zaufanatrzeciastrona.pl 2026-08-14 12:00

Agent AI miał zapisać go na siłownię. I zapisał, kasując rezerwacje innych osób.

Ciekawa historia zdarzyła się po drugiej stronie globu. Pewien Australijczyk o imieniu Andrew poprosił uruchomionego lokalnie agenta OpenClaw, korzystającego z modelu Claude, o zapisanie go na zajęcia fitness w pobliskiej siłowni. Niestety, pierwszy możliwy...

niebezpiecznik.pl 2026-08-13 09:16

Największy wyciek danych osobowych w historii Polski i co możemy z nim zrobić

Trzy dni temu jako pierwsi ujawniliśmy , że włamywacze ukradli z firmy MyDr dane prawie 19 milionów Polaków. Dzisiaj tę liczbę kilkakrotnie potwierdził premier Krzysztof Gawkowski. Co ciekawe, sama poszkodowana firma nadal w swoim stanowisku podkreśla , że...

zaufanatrzeciastrona.pl 2026-08-13 03:00

Hakerzy twierdzą, że ukradli dane ponad 18 milionów Polek i Polaków z firmy MyDr

Firma MyDr ogłosiła właśnie, że bada poważny incydent bezpieczeństwa w swojej sieci. Rzekomi sprawcy tego incydentu wcześniej skontaktowali się z nami i twierdzą, że są w posiadaniu danych pacjentów wielu polskich przychodni. Według włamywaczy w ich rękach...

zaufanatrzeciastrona.pl 2026-08-10 15:30

Podatność w oprogramowaniu Magnolia CMS

W oprogramowaniu Magnolia CMS wykryto podatność typu Stored Cross-Site Scripting (CVE-2026-18478).

cert.pl 2026-08-10 12:55

Podatność w oprogramowaniu entr

W oprogramowaniu eradman entr wykryto podatność typu Heap-based buffer overflow (CVE-2026-18370).

cert.pl 2026-08-10 10:55

Podatności w oprogramowaniu GNU cpio

W oprogramowaniu GNU cpio wykryto 3 podatności różnego typu (od CVE-2026-66484 do CVE-2026-66486)

cert.pl 2026-08-10 09:55

Podatności w oprogramowaniu GNU Emacs

W oprogramowaniu GNU Emacs wykryto 4 podatności różnego typu (od CVE-2026-71391 do CVE-2026-71394)

cert.pl 2026-08-10 08:55

Nowy atak na WordPressa znaleziony przez AI: od XSS do admina i wykonania dowolnego kodu PHP

Dziura znajduje się we wszystkich wersjach WordPressa aż do 7.0.3 (niezależnie od zainstalowanych pluginów) i pozwala atakującemu stać się administratorem bloga, a nawet wykonać dowolny kod PHP po stronie serwera. Atak bazuje na podatności XSS w wariancie p...

niebezpiecznik.pl 2026-08-10 08:31

Uzupełnienie raportu z incydentu w sektorze energii w grudniu 2025 roku

Podczas ataku na sektor energetyczny pod koniec 2025 roku doszło także do incydentu w drugiej elektrociepłowni. Publikujemy raport ze szczegółami trwającego ponad trzy miesiące śledztwa, które zaowocowało odkryciem nieobserwowanego dotychczas wektora ataku...

cert.pl 2026-08-08 16:00

Nowa ofiara grudniowego ataku na polską energetykę

Kiedy w styczniu opisywaliśmy skoordynowany atak na polską infrastrukturę energetyczną, nie spodziewaliśmy się, że w sierpniu będziemy dodawać kolejne klocki do tej układanki. Jest to jednak niezbędne, ponieważ okazało się, że ofiar było więcej, podobnie ja...

zaufanatrzeciastrona.pl 2026-08-08 16:00

Weekendowa Lektura: odcinek 688 [2026-08-07]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Urlopy urlopami, ale przestępcy działają nadal. Poniżej kolejna porcja informacji o najnowszych atakach, świeżo odkrytych podatnościach i grasujących w sieci szkodnikach. Miłego klikania!

zaufanatrzeciastrona.pl 2026-08-07 17:00

Uwaga rodzice! Smartwatche dla dzieci mają poważne dziury! Możliwy “cichy” podgląd i podsłuch!

Od dawna krytykujemy na Niebezpieczniku tanie chińskie i polskie smartwache, które są wyposażone w karty SIM i reklamowane jako “idealne urządzenia do kontaktu z dzieckiem”. Najnowsze badania pokazują, że te zegarki stanowią poważne zagrożenie dla prywatnoś...

niebezpiecznik.pl 2026-08-07 13:40

Weekendowa Lektura: odcinek 687 [2026-07-31]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Tym razem także nie zabrakło materiału do analizy - poniżej znajdziecie kilkadziesiąt linków, które mogą zapewnić wam zajęcie na resztę weekendu. Miłego klikania!

zaufanatrzeciastrona.pl 2026-07-31 20:30

Podatności w skryptach PHP Jabbers

W wielu skryptach PHP Jabbers wykryto 5 podatności różnego typu (od CVE-2025-67649 do CVE-2025-67651 oraz od CVE-2026-46593 do CVE-2026-46594)

cert.pl 2026-07-31 11:55

Podatności w oprogramowaniu MWDB Core

W oprogramowaniu CERT.PL MWDB Core wykryto 2 podatności typu Missing Authorization (CVE-2026-66723 oraz CVE-2026-66724)

cert.pl 2026-07-29 13:55

Podatność w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto podatność typu SQL Injection (CVE-2026-33385).

cert.pl 2026-07-29 11:55

Podatność w oprogramowaniu Streamsoft Business Intelligence

Oprogramowanie Streamsoft Business Intelligence przechowuje hasła w jawnym tekście (CVE-2026-50641).

cert.pl 2026-07-29 09:55

Podatność w oprogramowaniu diff-so-fancy

W oprogramowaniu diff-so-fancy wykryto podatność typu Improper Encoding or Escaping of Output (CVE-2026-50642).

cert.pl 2026-07-29 09:55

Podatności w oprogramowaniu GNU Bison

W oprogramowaniu GNU Bison wykryto 2 podatności różnego typu (CVE-2026-56389 oraz CVE-2026-56390)

cert.pl 2026-07-29 07:55

Podatność w oprogramowaniu Quick.Cart

W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Plaintext Storage of a Password (CVE-2026-41874).

cert.pl 2026-07-28 10:55

Podatności w oprogramowaniu Quick.CMS

W oprogramowaniu OpenSolution Quick.CMS wykryto 3 podatności różnego typu (od CVE-2026-63301 do CVE-2026-63303)

cert.pl 2026-07-28 09:55

Podatności w oprogramowaniu proCertum SmartSign

W oprogramowaniu proCertum SmartSign wykryto 2 podatności różnego typu (CVE-2026-57916 oraz CVE-2026-57917)

cert.pl 2026-07-27 10:55

Podatność w bibliotece DaveGamble cJSON

W bibliotece DaveGamble cJSON wykryto podatność typu Integer overflow (CVE-2026-16554).

cert.pl 2026-07-27 09:55

Weekendowa Lektura: odcinek 686 [2026-07-26]. Bierzcie i czytajcie

Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania! W dzisiejszym wydaniu szczególnie polecamy w części fabu...

zaufanatrzeciastrona.pl 2026-07-26 11:53

Podatność w oprogramowaniu Apereo CAS Client

W oprogramowaniu Apereo CAS Client wykryto podatność polegającą na nieprawidłowej walidacji certyfikatu (CVE-2026-15243).

cert.pl 2026-07-24 09:55

Podatności w oprogramowaniu GNU coreutils

W oprogramowaniu GNU coreutils wykryto 2 podatności różnego typu (CVE-2026-56391 i CVE-2026-56392)

cert.pl 2026-07-24 07:55

Podatność w oprogramowaniu GNU diffutils

W oprogramowaniu GNU diffutils wykryto podatność typu Integer Overflow (CVE-2026-53910).

cert.pl 2026-07-22 12:55

Podatność w oprogramowaniu Open Mercato

W oprogramowaniu Open Mercato wykryto podatność umożliwiającą ataki typu Denial of Service poprzez użycie złośliwych wyrażeń regularnych (CVE-2026-16270).

cert.pl 2026-07-22 09:55

Podatności w oprogramowaniu Windu CMS

W oprogramowaniu Windu CMS wykryto 3 podatności różnego typu (od CVE-2026-57309 do CVE-2026-57311)

cert.pl 2026-07-20 12:55

Podatności w oprogramowaniu ICU Scandinavia Boomerang

W oprogramowaniu ICU Scandinavia Boomerang wykryto 2 podatności różnego typu (CVE-2026-46458 oraz CVE-2026-46459)

cert.pl 2026-07-15 09:55

Podatność w oprogramowaniu 4real ThemisNETPanel

W oprogramowaniu 4real ThemisNETPanel wykryto podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelniania (CVE-2026-6847).

cert.pl 2026-07-13 12:55

Podatności w oprogramowaniu GNU gawk

W oprogramowaniu GNU gawk wykryto 4 podatności różnego typu (od CVE-2026-40467 do CVE-2026-40469 oraz CVE-2026-40553)

cert.pl 2026-07-13 09:55

Podatność w oprogramowaniu BitWizard mtr

W oprogramowaniu BitWizard mtr wykryto podatność typu Out-of-bounds read (CVE-2026-14461).

cert.pl 2026-07-10 10:55

Podatności w oprogramowaniu R-SOFT DMS

W oprogramowaniu R-SOFT DMS wykryto 5 podatności różnego typu (od CVE-2026-41876 do CVE-2026-41880)

cert.pl 2026-07-10 09:55

Podatność w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto podatność typu SQL Injection (CVE-2026-50644).

cert.pl 2026-07-09 09:55

Podatności w oprogramowaniu GNU patch

W oprogramowaniu GNU patch wykryto 2 podatności różnego typu (CVE-2026-56288 i CVE-2026-56289)

cert.pl 2026-07-09 07:05

Podatności w oprogramowaniu OpenIDC liboauth2

W oprogramowaniu OpenIDC liboauth2 wykryto 2 podatności różnego typu (CVE-2026-54430 i CVE-2026-54431)

cert.pl 2026-07-02 09:55

Podatności w oprogramowaniu MyComplianceOffice MCO

W oprogramowaniu MyComplianceOffice MCO wykryto 8 podatności różnego typu (od CVE-2026-53902 do CVE-2026-53909)

cert.pl 2026-07-01 09:55

Podatności w oprogramowaniu KTM System e-BOK

W oprogramowaniu KTM System e-BOK wykryto 4 podatności różnego typu (od CVE-2026-35095 do CVE-2026-35098)

cert.pl 2026-06-30 13:55

Podatności w oprogramowaniu fzf

W oprogramowaniu fzf wykryto 2 podatności różnego typu (CVE-2026-53432 i CVE-2026-53433)

cert.pl 2026-06-30 12:55

Podatności w oprogramowaniu Redeight CMS

W oprogramowaniu Redeight CMS wykryto 3 podatności różnego typu (od CVE-2026-53690 do CVE-2026-53692)

cert.pl 2026-06-30 10:55

Podatność w oprogramowaniu Raytha CMS

W oprogramowaniu Raytha CMS wykryto podatność typu SQL Injection (CVE-2026-12076).

cert.pl 2026-06-30 09:55

Podatność w oprogramowaniu libxml2

W oprogramowaniu libxml2 wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-11979).

cert.pl 2026-06-29 12:20

Podatność w oprogramowaniu SzafirHost

W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-13165).

cert.pl 2026-06-29 11:55

Podatności w oprogramowaniu gzip

W oprogramowaniu gzip wykryto 2 podatności różnego typu (CVE-2026-41991 i CVE-2026-41992)

cert.pl 2026-06-29 09:55

Podatność w oprogramowaniu DRIMO CMS

W oprogramowaniu DRIMO CMS wykryto podatność typu Reflected Cross-site Scripting (CVE-2026-11772).

cert.pl 2026-06-23 10:55

Podatność w oprogramowaniu routera Totolink EX1200L

W oprogramowaniu routera Totolink EX1200L wykryto podatność typu Stack-based Buffer Overflow (CVE-2026-44089).

cert.pl 2026-06-23 09:55

Podatności w oprogramowaniu UBB.threads

W oprogramowaniu UBB.threads wykryto 6 podatności różnego typu (od CVE-2026-54219 do CVE-2026-54224)

cert.pl 2026-06-18 11:55

Podatności w oprogramowaniu LMS

W oprogramowaniu LMS (LAN Management System) wykryto 3 podatności różnego typu (od CVE-2026-40455 do CVE-2026-40457)

cert.pl 2026-06-18 10:55

Podatność w kompilatorze 8cc

W kompilatorze 8cc wykryto podatność typu Out-of-bounds Read (CVE-2026-50643).

cert.pl 2026-06-18 09:55

Podatność w bibliotece jansi

W bibliotece jansi wykryto podatność typu Heap-based Buffer Overflow (CVE-2026-8484).

cert.pl 2026-06-16 09:55

Podatność w oprogramowaniu Responsive FileManager

W oprogramowaniu Responsive FileManager wykryto podatność pozwalająca na zdalne wykonanie kodu (CVE-2026-5482).

cert.pl 2026-06-15 10:55

Podatność w oprogramowaniu Quick.CMS

W oprogramowaniu Quick.CMS wykryto podatność typu Deserialization of Untrusted Data (CVE-2026-11860).

cert.pl 2026-06-15 09:55

Kampania phishingowa grupy UNC1151/Ghostwriter na pocztę Gmail

W ostatnim czasie obserwujemy ataki grupy UNC1151/Ghostwriter na pocztę Gmail. Grupa ta od kilku lat regularnie atakuje skrzynki pocztowe polskich obywateli, ale ataki te w przeszłości dotyczyły innych dostawców poczty. Wykorzystywane techniki z biegiem cza...

cert.pl 2026-06-12 10:00

Podatność w oprogramowaniu Golem OEE MES

W oprogramowaniu Golem OEE MES wykryto podatność typu Path Traversal (CVE-2026-8464).

cert.pl 2026-06-11 09:55

Podatność w oprogramowaniu Aix-DB

W oprogramowaniu Aix-DB wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-8335).

cert.pl 2026-06-10 09:55

Podatności w oprogramowaniu Logseq

W oprogramowaniu Logseq wykryto 4 podatności różnego typu (CVE-2026-9279 oraz od CVE-2026-47899 do CVE-2026-47901)

cert.pl 2026-06-09 12:55

Podatności w oprogramowaniu school-management-system

W oprogramowaniu school-management-system wykryto 2 podatności różnego typu (CVE-2026-47324 i CVE-2026-47325)

cert.pl 2026-06-03 09:55

Podatności w oprogramowaniu Wirtualna Uczelnia

W oprogramowaniu Wirtualna Uczelnia wykryto 2 podatności różnego typu (CVE-2026-34906 i CVE-2026-34907)

cert.pl 2026-06-02 09:55

Zaufanie liczone w tysiącach – moje.cert.pl

Z moje.cert.pl korzysta już ponad 20 tysięcy użytkowników. Świadomość potencjalnych podatności i załatanie ich zanim zostaną wykorzystane do nadużyć, to jeden z podstawowych elementów dbania o bezpieczeństwo domeny.

cert.pl 2026-06-02 04:55

Podatność w oprogramowaniu KS-SOMED

W oprogramowaniu KS-SOMED wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-42251).

cert.pl 2026-06-01 11:55

Podatności w oprogramowaniu SOPlanning

W oprogramowaniu SOPlanning wykryto 7 podatności różnego typu (od CVE-2026-40543 do CVE-2026-40549)

cert.pl 2026-06-01 07:55

Podatności w oprogramowaniu QuickCMS

W oprogramowaniu QuickCMS wykryto 2 podatności różnego typu (CVE-2026-33384 oraz CVE-2026-33386)

cert.pl 2026-05-29 13:15

Podatność w aplikacji Kidsview

W aplikacji Kidsview wykryto podatność pozwalającą na ominięcie uwierzytelnienia (CVE-2026-8990).

cert.pl 2026-05-28 12:55

Podatność w routerze D-Link DWR-X1820

W routerze D-Link DWR-X1820 wykryto wykorzystanie słabych poświadczeń (CVE-2026-4377).

cert.pl 2026-05-28 10:55

Podatność w oprogramowaniu bzip2

W oprogramowaniu bzip2 wykryto podatność typu Out-of-bounds Write (CVE-2026-42250).

cert.pl 2026-05-28 09:55

Podatności w oprogramowaniu central telefonicznych Slican

W oprogramowaniu central telefonicznych Slican wykryto 3 podatności różnego typu (CVE-2026-35087, CVE-2026-35089 oraz CVE-2026-35090)

cert.pl 2026-05-27 09:55

Podatność w oprogramowaniu Szafir SDK

W oprogramowaniu Szafir SDK wykryto podatność typu Improper Certificate Verification (CVE-2026-9058).

cert.pl 2026-05-25 13:55

Podatność w oprogramowaniu kamer Kenik

W oprogramowaniu kamer Kenik wykryto podatność typu Path Traversal (CVE-2026-7766).

cert.pl 2026-05-25 10:55

CRA – nowe obowiązki dla producentów oprogramowania i korzyści dla użytkowników

Cyber Resilience Act (CRA), czyli rozporządzenie Parlamentu Europejskiego i Rady (UE) 2024/2847, wprowadza jednolite w całej Unii Europejskiej wymagania dotyczące cyberbezpieczeństwa produktów z elementami cyfrowymi. Celem regulacji jest zwiększenie poziomu...

cert.pl 2026-05-25 10:00

Podatność w oprogramowaniu Lifetime

W oprogramowaniu OutSystems Lifetime wykryto podatność typu Authorization Bypass Through User-Controlled Key (CVE-2026-40127).

cert.pl 2026-05-25 09:55

Podatność w oprogramowaniu vifm

W oprogramowaniu vifm wykryto podatność typu przepełnienie bufora (CVE-2026-8997).

cert.pl 2026-05-22 12:55

Podatności w oprogramowaniu STER

W oprogramowaniu STER wykryto 3 podatności różnego typu (od CVE-2026-25606 do CVE-2026-25608)

cert.pl 2026-05-22 09:55

Podatność w oprogramowaniu Request Tracker

W oprogramowaniu Request Tracker wykryto podatność typu Cross-site Scripting (CVE-2026-6841).

cert.pl 2026-05-21 09:55

Podatności w produktach firmy Sparx Systems

W produktach Pro Cloud Server oraz Enterprise Architect firmy Sparx Systems wykryto 5 podatności różnego typu (od CVE-2026-42096 do CVE-2026-42100)

cert.pl 2026-05-19 08:55

Podatności w oprogramowaniu DHTMLX

W oprogramowaniu DHTMLX wykryto 3 podatności różnego typu (CVE-2026-7182, CVE-2026-41552 oraz CVE-2026-41553)

cert.pl 2026-05-15 10:55

Podatność w oprogramowaniu SzafirHost

W oprogramowaniu SzafirHost wykryto podatność typu Unrestricted Upload of File with Dangerous Type (CVE-2026-44088).

cert.pl 2026-05-15 09:55

Podatność w oprogramowaniu Verint Verba

W oprogramowaniu Verint Verba wykryto podatność typu Cross-site Scripting (CVE-2026-21730).

cert.pl 2026-05-14 13:00

Podatność w oprogramowaniu WEBCON BPS

W oprogramowaniu WEBCON BPS wykryto podatność typu Cross-site Scripting (CVE-2026-1630).

cert.pl 2026-05-14 12:55

Podatności w oprogramowaniu Comarch ERP Optima

W oprogramowaniu Comarch ERP Optima wykryto 2 podatności różnego typu (CVE-2025-68420 oraz CVE-2025-68421)

cert.pl 2026-05-14 11:55

Autonomiczny proces fuzzingu pod nadzorem LLM

Projekt CCN jest dofinansowany ze środków Europejskiego Funduszu Rozwoju Regionalnego oraz ze środków Budżetu Państwa w ramach Programu Fundusze Europejskie na Rozwój Cyfrowy 2021-2027. Fuzzing to technika automatycznego testowania oprogramowania polegająca...

cert.pl 2026-05-14 11:37

Podatność w bibliotece simdjson

W bibliotece simdjson wykryto podatność typu Integer Overflow (CVE-2026-8295).

cert.pl 2026-05-14 09:55

Podatność w projekcie Code Runner MCP Server

W projekcie Code Runner MCP Server wykryto podatność typu Missing Authentication for Critical Function (CVE-2026-5029).

cert.pl 2026-05-12 09:55

Podatności w oprogramowaniu ATutor

W oprogramowaniu ATutor wykryto 2 podatności typu Cross-site Scripting (CVE-2026-6909 oraz CVE-2026-6956)

cert.pl 2026-05-11 09:55

Podatność w oprogramowaniu układowym bramek Modbus GW1101-1D(RS-485)-TB-P

W oprogramowaniu układowym bramek Modbus 3onedata GW1101-1D(RS-485)-TB-P wykryto podatność typu OS Command Injection (CVE-2025-13605).

cert.pl 2026-05-04 13:55

Podatność w oprogramowaniu LEX Baza Dokumentów

W oprogramowaniu LEX Baza Dokumentów wykryto podatność typu Cross-site Scripting (CVE-2026-1493).

cert.pl 2026-04-30 09:55

Podatności w oprogramowaniu Ollama

W oprogramowaniu Ollama wykryto 2 podatności prowadzące do zdalnego wykonania kodu (CVE-2026-42248, CVE-2026-42249)

cert.pl 2026-04-29 09:55

Podatności w oprogramowaniu mpGabinet

W oprogramowaniu mpGabinet wykryto 3 podatności różnego typu (od CVE-2026-40550 do CVE-2026-40552)

cert.pl 2026-04-28 09:55

Podatność w oprogramowaniu AdaptiveGRC

W oprogramowaniu AdaptiveGRC wykryto podatność typu Cross-site Scripting (CVE-2026-4313).

cert.pl 2026-04-24 09:55

Podatność w oprogramowaniu GNU sed

W oprogramowaniu GNU sed wykryto podatność typu Time-of-check Time-of-use (TOCTOU) Race Condition (CVE-2026-5958).

cert.pl 2026-04-20 09:55

Podatność w oprogramowaniu Fudo Enterprise

W oprogramowaniu Fudo Enterprise wykryto podatność typu Incorrect Authorization (CVE-2025-13480).

cert.pl 2026-04-20 08:55

Podatności w oprogramowaniu PAC4J

W oprogramowaniu PAC4J wykryto 2 podatności różnego typu (CVE-2026-40458, CVE-2026-40459)

cert.pl 2026-04-17 12:55

Podatność w oprogramowaniu GREENmod

W oprogramowaniu GREENmod wykryto podatność typu Server-Side Request Forgery (SSRF) (CVE-2026-5131).

cert.pl 2026-04-17 09:55

Podatność w oprogramowaniu MCPHub

W projekcie MCPHub wykryto podatność typu Authorization Bypass (CVE-2025-13822).

cert.pl 2026-04-14 09:55

Podatności w oprogramowaniu AlanWeb SCADA

W oprogramowaniu AlanWeb SCADA wykryto 3 podatności różnego typu (CVE-2026-4901, CVE-2026-34184, CVE-2026-34185)

cert.pl 2026-04-09 09:55

Raport roczny z działalności CERT Polska w 2025 roku

Za nami kolejny rok działania zespołu CERT Polska. Był on wyjątkowy, ponieważ wieńczył trzecią dekadę naszej działalności – świętujemy właśnie 30. urodziny! Rok 2025 to czas pełen wyzwań, rozwoju i kształtowania cyberbezpieczeństwa w kompleksowy sposób – od...

cert.pl 2026-04-08 06:00

Podatności w oprogramowaniu Mlflow

W oprogramowaniu Mlflow wykryto 2 podatności różnego typu (CVE-2026-33865, CVE-2026-33866)

cert.pl 2026-04-07 11:55

Podatność w oprogramowaniu Bludit

W oprogramowaniu Bludit wykryto podatność typu Stored Cross-site Scripting (CVE-2026-4420).

cert.pl 2026-04-07 09:55
Dane zaktualizowano: 2026-09-09 09:04