Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.
Check Point: Luka CVE-2026-50752 w IKEv1 zagraża tunelom VPN
Luka w przestarzałym protokole IKEv1 w produktach Check Point może pozwolić na przechwycenie ruchu VPN. Problem oznaczony jako CVE-2026-50752 otrzymał ocenę 7.4 CVSS i dotyczy połączeń site-to-site.
Luka RCE we wtyczce WordPress Augmented-Reality (CVE-2023-54350)
Luka CVE-2023-54350 z oceną CVSS 7.5 pozwala na zdalne wykonanie kodu we wtyczce Augmented-Reality dla WordPress. Nieautoryzowany atakujący może przejąć kontrolę nad serwerem, wgrywając własne pliki PHP.
Atak na wtyczkę WordPress: Jak chronić swoją stronę przed cyberzagrożeniami?
Popularne wtyczki WordPress, choć ułatwiają zarządzanie stroną, mogą stać się furtką dla cyberprzestępców. Ten poradnik pomoże Ci zrozumieć zagrożenia i skutecznie zabezpieczyć Twoją witrynę przed atakami.
CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA
Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.
Krytyczna luka RCE w motywie WordPress Seotheme (CVE-2023-54352)
Luka w popularnym motywie WordPress Seotheme otrzymała wysoką ocenę 9.8/10. Pozwala na zdalne wykonanie kodu bez uwierzytelnienia, co może umożliwić pełne przejęcie serwera. Problem dotyczy wielu polskich stron firmowych i blogów.
Pułapka w sieci: Jak fałszywe reklamy na Facebooku z wizerunkiem polityków i celebrytów wyłudzają pieniądze – Kompletny Przewodnik
Fałszywe reklamy na Facebooku, wykorzystujące wizerunki znanych osób, stały się plagą internetu. Ten przewodnik pomoże Ci zrozumieć mechanizmy działania oszustów, nauczy Cię rozpoznawać zagrożenia i pokaże, jak chronić swoje finanse w cyfrowym świecie.
Krytyczna luka w guardrails-ai: złośliwy pakiet w PyPI kradł klucze API
Zidentyfikowano krytyczną lukę CVE-2026-45758 (CVSS 9.6) w pakiecie Pythona guardrails-ai. Złośliwa wersja 0.10.1, dostępna przez dwie godziny, mogła prowadzić do kradzieży poświadczeń deweloperskich.
Luki w routerach TP-Link, Asus, MikroTik: Kompleksowy przewodnik po zagrożeniach i ochronie domowej sieci
Domowe routery, choć często niedoceniane, stanowią pierwszą linię obrony naszej cyfrowej prywatności. Niestety, są też częstym celem ataków cyberprzestępców, którzy wykorzystują luki bezpieczeństwa. Ten przewodnik pomoże Ci zrozumieć zagrożenia i skutecznie chronić swoją sieć.
Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider
Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie danych z bazy strony.
SolarWinds Serv-U: Luka DoS aktywnie wykorzystywana. Alert CVE-2026-28318
Luka CVE-2026-28318 w SolarWinds Serv-U pozwala na zdalne wywołanie awarii usługi. CISA potwierdza aktywne ataki i dodaje ją do katalogu KEV, co wymaga pilnej reakcji.
Wyciek danych w polskiej firmie: Kompletny przewodnik dla poszkodowanych klientów – Co zrobić w 24 godziny?
Wyciek danych to koszmar każdego klienta. Ten przewodnik krok po kroku pokaże Ci, jak działać szybko i skutecznie, aby zminimalizować ryzyko i ochronić swoje dane osobowe po incydencie w polskiej firmie.
CVE-2026-3820: Luka w serwerach Supermicro pozwala na zdalne przejęcie
Luka w kontrolerach BMC serwerów Supermicro pozwala na zdalne wykonanie kodu. Problem dotyczy popularnego sprzętu, również w polskich centrach danych, i otrzymał ocenę 7.2 w skali CVSS.