// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.

Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-33824: luka w usłudze IKE w Windows z terminem naprawy do 21 sierpnia

Podwójne zwolnienie pamięci w rozszerzeniu IKE pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS, atak przez UDP 500 i 4500. Poprawka istnieje od kwietnia, ale CISA wpisała lukę do katalogu aktywnie wykorzystywanych i wyznaczyła termin usunięcia na 21 sierpnia 2026 roku.

№ 37
Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-59310: krytyczna luka w VMware vCenter wykorzystywana w globalnej kampanii

Przejście katalogowe w serwerze syslog pozwala na zdalne wykonanie kodu bez uwierzytelnienia — ocena 9.8 CVSS. Ataki ruszyły pięć dni po ogłoszeniu poprawki, a napastnicy zakładają trwały dostęp przez odwrócone połączenia SSH. CISA wpisała lukę do katalogu aktywnie wykorzystywanych.

№ 38
Alertkrytyczna19.08.2026· K.S.· 5 min

CVE-2026-55040: obejście logowania w SharePoint Server jest wykorzystywane w atakach

Luka w walidacji tokenów JWT pozwala nieuwierzytelnionemu napastnikowi podszyć się pod użytkownika, w tym administratora witryny. Ocena 9.1 CVSS, kod dowodowy publiczny od 11 sierpnia, ataki ruszyły w ciągu godzin. CISA dopisała podatność do katalogu aktywnie wykorzystywanych.

№ 39
Poradnikśrednia19.08.2026· P.G.· 9 min

Wyciek z MyDr: 8 kroków, które warto zrobić w tym tygodniu

Danych medycznych nie da się unieważnić jak hasła, ale skutki wycieku można ograniczyć. Praktyczna lista: zastrzeżenie PESEL sobie i dzieciom, rozpoznanie phishingu opartego na historii leczenia, żądanie informacji od przychodni i to, czego zastrzeżenie PESEL nie chroni.

№ 40
Alertkrytyczna19.08.2026· K.S.· 7 min

Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków

Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.

№ 41
Alertwysoka27.07.2026· K.S.· 3 min

Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną

Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.

№ 42
Alertwysoka26.07.2026· K.S.· 2 min

Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT

Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).

№ 43
Alertkrytyczna26.07.2026· K.S.· 4 min

Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra

W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.

№ 44
Poradnikniska26.07.2026· P.G.· 21 min

Passkey w Google, Apple i Banku: Kompletny Poradnik Krok po Kroku, Jak Włączyć i Bezpiecznie Używać

Passkey to przyszłość logowania – bezpieczniejsze, szybsze i wygodniejsze niż tradycyjne hasła. Ten obszerny poradnik przeprowadzi Cię przez proces aktywacji passkey w kluczowych usługach, takich jak Google, Apple oraz w Twoim banku, zapewniając pełne bezpieczeństwo cyfrowe.

№ 45
Alertkrytyczna25.07.2026· K.S.· 3 min

Krytyczna luka w VMware Avi Load Balancer (CVE-2026-47865)

Broadcom załatał 7 luk w VMware Avi, w tym krytyczne obejście uwierzytelniania (CVE-2026-47865). Atakujący z dostępem do sieci może przejąć kontrolę nad load balancerem.

№ 46
Poradnikniska25.07.2026· P.G.· 22 min

Mocne Hasło i Bezpieczne Przechowywanie: Kompletny Poradnik dla Początkujących

W dobie cyfrowej, gdzie każdy z nas jest potencjalnym celem cyberataków, silne hasło to fundament bezpieczeństwa online. Ten poradnik krok po kroku nauczy Cię, jak tworzyć niezłomne hasła i skutecznie je chronić, aby Twoje dane pozostały bezpieczne.

№ 47
Alertwysoka24.07.2026· K.S.· 3 min

CVE-2026-49212: Luka w Symfony UX pozwala na manipulację komponentów

Luka w mechanizmie podpisywania danych w Symfony UX otrzymała ocenę 7.5/10. Umożliwia ponowne użycie podpisanych danych w innym kontekście, co prowadzi do modyfikacji właściwości tylko do odczytu. Problem dotyczy popularnego w Polsce frameworka.

№ 48
// Skanuj redakcjęesc · zamknij