// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.

Alertwysoka03.07.2026· K.S.· 2 min

Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści

Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.

№ 97
Alertkrytyczna03.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w Real Estate 7 (CVE-2026-54827)

Wykryto krytyczną lukę (CVSS 9.3) w oprogramowaniu Real Estate 7. Umożliwia ona nieautoryzowane przejęcie bazy danych. Polskie firmy z branży nieruchomości powinny zweryfikować swoje systemy.

№ 98
Poradnikniska03.07.2026· P.G.· 27 min

Bezpieczna Bankowość Internetowa w Polsce: Kompletny Przewodnik dla Każdego

W dobie cyfryzacji bankowość internetowa stała się nieodłącznym elementem naszego życia. Ten przewodnik krok po kroku wyjaśni, jak bezpiecznie korzystać z usług bankowych online, chroniąc Twoje finanse przed zagrożeniami.

№ 99
Poradnikniska02.07.2026· P.G.· 29 min

Kompletny Przewodnik po Ochronie przed Wirusami i Złośliwym Oprogramowaniem: Antywirusy i Dobre Praktyki dla Bezpiecznego Cyfrowego Świata

W dobie wszechobecnego internetu, bezpieczeństwo cyfrowe stało się priorytetem. Ten przewodnik dostarczy Ci kompleksowej wiedzy i praktycznych wskazówek, jak skutecznie chronić się przed wirusami i złośliwym oprogramowaniem, zapewniając spokój ducha w cyfrowym świecie.

№ 100
Alertwysoka02.07.2026· K.S.· 3 min

CVE-2026-9072: RCE i DoS w serwerach IBM WebSphere

Dwie popularne platformy serwerowe IBM są podatne na zdalne wykonanie kodu i odmowę usługi. Luka CVE-2026-9072 dotyczy specyficznej konfiguracji z komponentem WebSphere WebServer Plug-in.

№ 101
Alertwysoka28.06.2026· K.S.· 4 min

Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi

Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.

№ 102
Alertwysoka28.06.2026· K.S.· 4 min

SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm

Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.

№ 103
Alertwysoka28.06.2026· K.S.· 3 min

Luka w Starlette (CVE-2026-54283) pozwala na DoS. Sprawdź swoje aplikacje Python.

Luka o powadze 7.5/10 w popularnym frameworku Starlette pozwala na atak typu Denial of Service. Problem dotyczy wielu aplikacji Python, w tym tych opartych o FastAPI, używanych w polskim sektorze technologicznym.

№ 104
Alertwysoka28.06.2026· K.S.· 3 min

CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków

Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.

№ 105
Alertkrytyczna28.06.2026· K.S.· 4 min

Krytyczna luka RCE w aplikacji SiYuan przez marketplace

Luka CVE-2026-56395 w aplikacji do notatek SiYuan pozwala na zdalne wykonanie kodu. Wystarczy, że użytkownik otworzy wbudowany marketplace z dodatkami, aby narazić system na przejęcie.

№ 106
Alertwysoka28.06.2026· K.S.· 4 min

CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji

Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.

№ 107
Alertkrytyczna28.06.2026· K.S.· 4 min

Krytyczna luka w Crawl4AI (CVE-2026-56265): ryzyko dla projektów AI

Luka z oceną CVSS 9.8 w narzędziu Crawl4AI pozwala na pełne przejęcie konta. Problem wynika z zakodowanego na stałe klucza JWT i stanowi przestrogę dla polskich zespołów deweloperskich.

№ 108
// Skanuj redakcjęesc · zamknij