// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.

Komentarzśrednia29.04.2026· D.L.· 5 min

Putin testuje Trumpa. Rozmowa bez przełomu

29 kwietnia Putin i Trump rozmawiali przez półtorej godziny. Moskwa próbowała połączyć konflikt ukraiński z irańskim — bez rezultatu.

№ 253
Alertkrytyczna28.04.2026· K.S.· 10 min

NGate atakuje polskie banki

CERT Polska ostrzega przed kampanią złośliwego oprogramowania NGate wymierzoną w użytkowników polskich banków.

№ 254
Alertwysoka26.04.2026· K.S.· 8 min

Trzy krytyczne luki w Hydrosystem Control System — aktualizuj do 9.8.5

Oprogramowanie Hydrosystem Control System zawiera trzy podatności umożliwiające wyciek danych uwierzytelniających, nieautoryzowany dostęp i wstrzyknięcie kodu SQL. Rekomendowana pilna aktualizacja do wersji 9.8.5.

№ 255
Alertwysoka25.04.2026· K.S.· 8 min

Ollama na Windows: dwie krytyczne luki w aktualizacjach

CERT Polska opublikował alert o dwóch poważnych podatnościach w Ollama na Windows, które pozwalają atakującemu zainstalować złośliwy kod poprzez zainfekowany proces aktualizacji. Rekomendowana natychmiastowa aktualizacja.

№ 256
Alertśrednia24.04.2026· K.S.· 8 min

GREENmod: SSRF w oprogramowaniu Nomios Poland wymaga pilnej aktualizacji

Polska firma Nomios Poland wydała patch dla podatności SSRF w GREENmod. Luka pozwala na przesłanie złośliwych plików bez uwierzytelniania — rekomendujemy pilną aktualizację do wersji 2.8.33.

№ 257
Alertniska23.04.2026· K.S.· 5 min

LEX Baza Dokumentów: XSS w ciasteczku zagrażał użytkownikom

Wolters Kluwer Polska wydała poprawkę do LEX Baza Dokumentów usuwającą podatność umożliwiającą wykonanie kodu JavaScript w przeglądarce użytkownika .

№ 258
Alertwysoka22.04.2026· K.S.· 8 min

ConsentFix v3: zautomatyzowany phishing OAuth omija MFA

Nowa technika ataku krąży na forach hakerskich i celuje w Azure. Nie wymaga kradzieży hasła ani złamania uwierzytelniania dwuetapowego — wystarczy klik w spreparowany link, by atakujący przejął token OAuth.

№ 259
Alertśrednia21.04.2026· K.S.· 8 min

Bludit: XSS w tagach artykułów grozi przejęciem konta

W oprogramowaniu Bludit wykryto podatność umożliwiającą uwierzytelnionym użytkownikom wstrzyknięcie złośliwego kodu JavaScript.

№ 260
Alertśrednia20.04.2026· K.S.· 8 min

MCPHub: obejście uwierzytelniania grozi przejęciem kont

W MCPHub poniżej wersji 0.11.0 atakujący mogą wykonywać działania w imieniu innych użytkowników bez logowania.

№ 261
Alertwysoka19.04.2026· K.S.· 8 min

PAC4J: dwie krytyczne luki w bibliotece uwierzytelniania

CERT Polska opublikował informacje o dwóch podatnościach w popularnej bibliotece PAC4J: ataku CSRF umożliwiającym zmianę haseł oraz luce LDAP Injection. Rekomendowana aktualizacja do wersji naprawionej.

№ 262
Alertwysoka18.04.2026· K.S.· 8 min

Negocjator ransomware pracował dla gangu. Lekcja dla polskich firm

Były negocjator ds. ransomware przyznał się do winy za pracę jako szpieg dla gangu ALPHV/BlackCat .

№ 263
Alertwysoka17.04.2026· K.S.· 8 min

MLflow: dwie krytyczne luki w parsowaniu modeli

CERT Polska opublikował alert o dwóch podatnościach w MLflow dotyczących wszystkich wersji do 3.10.1.

№ 264
// Skanuj redakcjęesc · zamknij