// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.

Alertwysoka13.07.2026· K.S.· 3 min

Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA

Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.

№ 73
Raportwysoka13.07.2026· K.S.· 8 min

Luki we wtyczkach i motywach WordPress — przegląd 2026

Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.

№ 74
Raportwysoka13.07.2026· K.S.· 9 min

SQL injection w systemach biznesowych — przegląd 2026 i plan obrony

Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.

№ 75
Raportwysoka13.07.2026· K.S.· 9 min

Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI

Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.

№ 76
Alertwysoka10.07.2026· K.S.· 4 min

Luka w picklescan (CVE-2025-71366) pozwala na RCE w projektach AI

Luka w bibliotece picklescan, używanej do skanowania plików w projektach AI, otrzymała ocenę 8.1/10. Umożliwia zdalne wykonanie kodu poprzez zmanipulowany plik pickle, omijając mechanizmy bezpieczeństwa.

№ 77
Poradnikniska10.07.2026· P.G.· 25 min

Proton Mail — własna domena i pełna konfiguracja

Konfiguracja Proton Mail pod własną domeną: rekordy DNS, aliasy SimpleLogin, klient pocztowy i szyfrowanie. Dla tych, którzy mają już konto.

№ 78
Poradnikniska10.07.2026· P.G.· 26 min

VPN: Twój cyfrowy strażnik prywatności i bezpieczeństwa w sieci. Czy naprawdę potrzebujesz go w Polsce?

W dobie rosnącej cyfryzacji i wszechobecności internetu, ochrona prywatności i bezpieczeństwa online staje się priorytetem. Ten obszerny poradnik wyjaśni, czym jest VPN, jak działa i dlaczego może być kluczowym narzędziem dla każdego polskiego internauty.

№ 79
Alertwysoka09.07.2026· K.S.· 4 min

CVE-2026-57273: Luka RCE w oprogramowaniu do monitoringu GeoVision

Wtyczka GeoWebPlayer, używana w systemach monitoringu wizyjnego GeoVision, zawiera lukę z oceną 8.3 CVSS. Umożliwia ona zdalne wykonanie kodu przez przepełnienie bufora.

№ 80
Alertkrytyczna09.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)

Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.

№ 81
Poradnikniska09.07.2026· P.G.· 22 min

Kradzież tożsamości: Kompleksowy poradnik – jak się chronić i co robić, gdy padniesz ofiarą?

Kradzież tożsamości to jedno z najpoważniejszych zagrożeń cyfrowego świata, które może mieć dewastujące skutki finansowe i osobiste. Ten poradnik krok po kroku wyjaśni, czym jest to przestępstwo, jak skutecznie się przed nim bronić i co zrobić, gdy już padniesz jego ofiarą.

№ 82
Alertkrytyczna08.07.2026· K.S.· 3 min

Krytyczna luka RCE w Control Web Panel (CVE-2026-57517)

Luka SQL injection w popularnym panelu hostingowym Control Web Panel pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Problem dotyczy wersji starszych niż 0.9.8.1225.

№ 83
Alertwysoka08.07.2026· K.S.· 4 min

UltraVNC: Luka CVE-2026-7838 pozwala na zdalne wykonanie kodu

Krytyczna luka w popularnym kliencie zdalnego pulpitu UltraVNC. Błąd typu integer overflow umożliwia zdalne wykonanie kodu na stacji administratora lub pracownika wsparcia technicznego.

№ 84
// Skanuj redakcjęesc · zamknij