Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.
Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA
Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.
Luki we wtyczkach i motywach WordPress — przegląd 2026
Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.
SQL injection w systemach biznesowych — przegląd 2026 i plan obrony
Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.
Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI
Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.
Luka w picklescan (CVE-2025-71366) pozwala na RCE w projektach AI
Luka w bibliotece picklescan, używanej do skanowania plików w projektach AI, otrzymała ocenę 8.1/10. Umożliwia zdalne wykonanie kodu poprzez zmanipulowany plik pickle, omijając mechanizmy bezpieczeństwa.
Proton Mail — własna domena i pełna konfiguracja
Konfiguracja Proton Mail pod własną domeną: rekordy DNS, aliasy SimpleLogin, klient pocztowy i szyfrowanie. Dla tych, którzy mają już konto.
VPN: Twój cyfrowy strażnik prywatności i bezpieczeństwa w sieci. Czy naprawdę potrzebujesz go w Polsce?
W dobie rosnącej cyfryzacji i wszechobecności internetu, ochrona prywatności i bezpieczeństwa online staje się priorytetem. Ten obszerny poradnik wyjaśni, czym jest VPN, jak działa i dlaczego może być kluczowym narzędziem dla każdego polskiego internauty.
CVE-2026-57273: Luka RCE w oprogramowaniu do monitoringu GeoVision
Wtyczka GeoWebPlayer, używana w systemach monitoringu wizyjnego GeoVision, zawiera lukę z oceną 8.3 CVSS. Umożliwia ona zdalne wykonanie kodu przez przepełnienie bufora.
Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)
Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.
Kradzież tożsamości: Kompleksowy poradnik – jak się chronić i co robić, gdy padniesz ofiarą?
Kradzież tożsamości to jedno z najpoważniejszych zagrożeń cyfrowego świata, które może mieć dewastujące skutki finansowe i osobiste. Ten poradnik krok po kroku wyjaśni, czym jest to przestępstwo, jak skutecznie się przed nim bronić i co zrobić, gdy już padniesz jego ofiarą.
Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)
Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.
UltraVNC: Luka CVE-2026-7838 pozwala na zdalne wykonanie kodu
Krytyczna luka w popularnym kliencie zdalnego pulpitu UltraVNC. Błąd typu integer overflow umożliwia zdalne wykonanie kodu na stacji administratora lub pracownika wsparcia technicznego.