Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 271wpisów łącznie.
Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści
Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.
Krytyczna luka SQL Injection w Real Estate 7 (CVE-2026-54827)
Wykryto krytyczną lukę (CVSS 9.3) w oprogramowaniu Real Estate 7. Umożliwia ona nieautoryzowane przejęcie bazy danych. Polskie firmy z branży nieruchomości powinny zweryfikować swoje systemy.
Bezpieczna Bankowość Internetowa w Polsce: Kompletny Przewodnik dla Każdego
W dobie cyfryzacji bankowość internetowa stała się nieodłącznym elementem naszego życia. Ten przewodnik krok po kroku wyjaśni, jak bezpiecznie korzystać z usług bankowych online, chroniąc Twoje finanse przed zagrożeniami.
Kompletny Przewodnik po Ochronie przed Wirusami i Złośliwym Oprogramowaniem: Antywirusy i Dobre Praktyki dla Bezpiecznego Cyfrowego Świata
W dobie wszechobecnego internetu, bezpieczeństwo cyfrowe stało się priorytetem. Ten przewodnik dostarczy Ci kompleksowej wiedzy i praktycznych wskazówek, jak skutecznie chronić się przed wirusami i złośliwym oprogramowaniem, zapewniając spokój ducha w cyfrowym świecie.
CVE-2026-9072: RCE i DoS w serwerach IBM WebSphere
Dwie popularne platformy serwerowe IBM są podatne na zdalne wykonanie kodu i odmowę usługi. Luka CVE-2026-9072 dotyczy specyficznej konfiguracji z komponentem WebSphere WebServer Plug-in.
Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi
Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.
SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm
Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.
Luka w Starlette (CVE-2026-54283) pozwala na DoS. Sprawdź swoje aplikacje Python.
Luka o powadze 7.5/10 w popularnym frameworku Starlette pozwala na atak typu Denial of Service. Problem dotyczy wielu aplikacji Python, w tym tych opartych o FastAPI, używanych w polskim sektorze technologicznym.
CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków
Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.
Krytyczna luka RCE w aplikacji SiYuan przez marketplace
Luka CVE-2026-56395 w aplikacji do notatek SiYuan pozwala na zdalne wykonanie kodu. Wystarczy, że użytkownik otworzy wbudowany marketplace z dodatkami, aby narazić system na przejęcie.
CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji
Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.
Krytyczna luka w Crawl4AI (CVE-2026-56265): ryzyko dla projektów AI
Luka z oceną CVSS 9.8 w narzędziu Crawl4AI pozwala na pełne przejęcie konta. Problem wynika z zakodowanego na stałe klucza JWT i stanowi przestrogę dla polskich zespołów deweloperskich.