// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.

Alertkrytyczna24.07.2026· K.S.· 4 min

Krytyczna luka w Aimogen Pro. Eskalacja uprawnień w WordPress

Luka CVE-2026-15982 w popularnej wtyczce AI do WordPressa, Aimogen Pro, pozwala na przejęcie kontroli nad stroną. Problem dotyczy wszystkich wersji do 2.8.4 włącznie i nie ma jeszcze oficjalnej łatki.

№ 49
Poradnikniska24.07.2026· P.G.· 26 min

Jak usunąć swoje dane z internetu: checklista 25 serwisów

Checklista 25 polskich serwisów i brokerów danych: gdzie kliknąć, jak sformułować żądanie z art. 17 RODO i ile realnie trwa usunięcie konta.

№ 50
Alertwysoka23.07.2026· K.S.· 3 min

CVE-2026-23538: Odmowa usługi w Feast Feature Server

Luka w Feast Feature Server pozwala na zdalną odmowę usługi przez nieautoryzowane połączenia WebSocket. Problem dotyczy firm używających platform MLOps.

№ 51
Alertkrytyczna22.07.2026· K.S.· 3 min

Krytyczna luka RCE w Metabase (CVE-2026-50148) z oceną CVSS 10.0

Wykryto krytyczną lukę w popularnym narzędziu BI Metabase, pozwalającą na zdalne wykonanie kodu. Problem oznaczony jako CVE-2026-50148 otrzymał maksymalną ocenę 10.0 w skali CVSS.

№ 52
Alertwysoka22.07.2026· K.S.· 3 min

Luka w SSO Vaultwarden pozwala na przejęcie sesji

Wykryto lukę w mechanizmie SSO serwera Vaultwarden (CVE-2026-47158), która pozwala na uzyskanie dostępu do konta bez uwierzytelnienia. Zalecana jest natychmiastowa aktualizacja do wersji 1.36.0.

№ 53
Alertwysoka21.07.2026· K.S.· 3 min

CVE-2026-44745: Luka w SAP Approuter pozwala na przejęcie dostępu

Wykryto lukę w komponencie SAP Approuter z oceną 8.1 CVSS. Nieautoryzowany atakujący może uzyskać dostęp do danych firmowych przez spreparowany link, co stanowi ryzyko dla polskich przedsiębiorstw korzystających z systemów SAP.

№ 54
Alertkrytyczna21.07.2026· K.S.· 7 min

Krytyczna luka w Microsoft Copilot. Zdalne wykonanie kodu (CVE-2026-48561)

Nowo odkryta luka w Microsoft Copilot z oceną 9.6/10 pozwala na zdalne przejęcie kontroli. Problem dotyczy polskich firm i administracji korzystających z usług Microsoft 365.

№ 55
Poradnikśrednia20.07.2026· P.G.· 6 min

Jak sprawdzić zależności projektu pod kątem luk? Poradnik deptrust

Masz pewność, że kod, z którego korzystasz, jest bezpieczny? W 15 minut nauczymy Cię używać deptrust — darmowego narzędzia, które skanuje zależności Twojego projektu w poszukiwaniu znanych luk i podatności.

№ 56
Poradnikniska20.07.2026· P.G.· 23 min

Router domowy jak twierdza: 14 kluczowych ustawień, których nie zrobi technik Orange czy Play

Twój router to brama do cyfrowego świata – jego bezpieczeństwo to podstawa ochrony Twoich danych. Ten poradnik pokaże Ci, jak samodzielnie wzmocnić obronę routera, wykraczając poza podstawową konfigurację dostawcy internetu.

№ 57
Poradnikniska19.07.2026· P.G.· 22 min

YubiKey 5 NFC: Kompletny Przewodnik po Bezpieczeństwie Cyfrowym – Konfiguracja Krok po Kroku dla Gmaila, Microsoftu, mObywatela i Bankowości

Odkryj, jak YubiKey 5 NFC może zrewolucjonizować Twoje bezpieczeństwo online. Ten przewodnik krok po kroku przeprowadzi Cię przez konfigurację klucza dla najpopularniejszych usług, od poczty e-mail po bankowość i mObywatela.

№ 58
Alertkrytyczna18.07.2026· K.S.· 3 min

Krytyczna luka w sterownikach WAGO używanych w polskim przemyśle

Luka CVE-2026-4769 z oceną 9.8/10 pozwala na pełne przejęcie sterowników WAGO System I/O Field podczas rozruchu. Urządzenia te są powszechnie stosowane w polskiej automatyce przemysłowej i budynkowej.

№ 59
Alertkrytyczna18.07.2026· K.S.· 3 min

Krytyczna luka w wtyczce WordPress: darmowy dostęp do płatnych treści

Luka CVE-2026-11964 w popularnej wtyczce WordPress pozwala na aktywację płatnych subskrypcji bez opłaty. Problem dotyczy wersji User Registration & Membership poniżej 5.2.2 i wymaga natychmiastowej aktualizacji.

№ 60
// Skanuj redakcjęesc · zamknij