Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.
CVE-2026-33824: luka w usłudze IKE w Windows z terminem naprawy do 21 sierpnia
Podwójne zwolnienie pamięci w rozszerzeniu IKE pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS, atak przez UDP 500 i 4500. Poprawka istnieje od kwietnia, ale CISA wpisała lukę do katalogu aktywnie wykorzystywanych i wyznaczyła termin usunięcia na 21 sierpnia 2026 roku.
CVE-2026-59310: krytyczna luka w VMware vCenter wykorzystywana w globalnej kampanii
Przejście katalogowe w serwerze syslog pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS. Ataki ruszyły pięć dni po ogłoszeniu poprawki, a napastnicy zakładają trwały dostęp przez odwrócone połączenia SSH. CISA wpisała lukę do katalogu aktywnie wykorzystywanych.
CVE-2026-55040: obejście logowania w SharePoint Server jest wykorzystywane w atakach
Luka w walidacji tokenów JWT pozwala nieuwierzytelnionemu napastnikowi podszyć się pod użytkownika, w tym administratora witryny. Ocena 9.1 CVSS, kod dowodowy publiczny od 11 sierpnia, ataki ruszyły w ciągu godzin. CISA dopisała podatność do katalogu aktywnie wykorzystywanych.
Wyciek z MyDr: 8 kroków, które warto zrobić w tym tygodniu
Danych medycznych nie da się unieważnić jak hasła, ale skutki wycieku można ograniczyć. Praktyczna lista: zastrzeżenie PESEL sobie i dzieciom, rozpoznanie phishingu opartego na historii leczenia, żądanie informacji od przychodni i to, czego zastrzeżenie PESEL nie chroni.
Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków
Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.
Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną
Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.
Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT
Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).
Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra
W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.
Passkey w Google, Apple i Banku: Kompletny Poradnik Krok po Kroku, Jak Włączyć i Bezpiecznie Używać
Passkey to przyszłość logowania – bezpieczniejsze, szybsze i wygodniejsze niż tradycyjne hasła. Ten obszerny poradnik przeprowadzi Cię przez proces aktywacji passkey w kluczowych usługach, takich jak Google, Apple oraz w Twoim banku, zapewniając pełne bezpieczeństwo cyfrowe.
Krytyczna luka w VMware Avi Load Balancer (CVE-2026-47865)
Broadcom załatał 7 luk w VMware Avi, w tym krytyczne obejście uwierzytelniania (CVE-2026-47865). Atakujący z dostępem do sieci może przejąć kontrolę nad load balancerem.
Mocne Hasło i Bezpieczne Przechowywanie: Kompletny Poradnik dla Początkujących
W dobie cyfrowej, gdzie każdy z nas jest potencjalnym celem cyberataków, silne hasło to fundament bezpieczeństwa online. Ten poradnik krok po kroku nauczy Cię, jak tworzyć niezłomne hasła i skutecznie je chronić, aby Twoje dane pozostały bezpieczne.
CVE-2026-49212: Luka w Symfony UX pozwala na manipulację komponentów
Luka w mechanizmie podpisywania danych w Symfony UX otrzymała ocenę 7.5/10. Umożliwia ponowne użycie podpisanych danych w innym kontekście, co prowadzi do modyfikacji właściwości tylko do odczytu. Problem dotyczy popularnego w Polsce frameworka.