// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Praktykaniska17.06.2026· P.G.· 24 min

20 Darmowych Narzędzi OSINT 2026: Przewodnik po Otwartych Źródłach Danych

Odkryj potęgę darmowych narzędzi OSINT, które pomogą Ci w codziennej pracy, weryfikacji kontrahentów i analizie danych. Ten przewodnik przedstawia 20 przetestowanych rozwiązań, które otworzą przed Tobą świat informacji dostępnych publicznie.

№ 109
Alertwysoka16.06.2026· K.S.· 3 min

Luka w Ivanti EPMM (CVE-2026-10727) pozwala na przejęcie serwera

Nowa luka w Ivanti EPMM z oceną CVSS 7.2 pozwala uwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota. Polskie firmy powinny zweryfikować swoje systemy zarządzania urządzeniami.

№ 110
Alertwysoka16.06.2026· K.S.· 3 min

Luka w Azure Kubernetes Service: Lokalne wykonanie kodu (CVE-2026-32193)

Microsoft załatał lukę typu path traversal w Azure Kubernetes Service. Podatność oznaczona jako CVE-2026-32193 i oceniona na 8.8/10 w skali CVSS pozwala autoryzowanemu atakującemu na lokalne wykonanie kodu.

№ 111
Praktykaniska16.06.2026· P.G.· 22 min

Oszustwo OLX i Vinted 'na kuriera' 2026: Jak rozpoznać i uniknąć pułapki

Oszustwa internetowe ewoluują, a 'na kuriera' to jeden z najbardziej podstępnych schematów, zagrażających użytkownikom OLX i Vinted. Ten poradnik to Twoja tarcza ochronna przed utratą pieniędzy i danych w 2026 roku.

№ 112
Alertwysoka15.06.2026· K.S.· 4 min

Luka w samlify (CVE-2026-46490): Eskalacja uprawnień w systemach SSO Node.js

Wykryto lukę w popularnej bibliotece `samlify` do obsługi SAML. Umożliwia ona eskalację uprawnień przez wstrzyknięcie XML, co stanowi ryzyko dla polskich firm używających Node.js do uwierzytelniania.

№ 113
Alertwysoka15.06.2026· K.S.· 4 min

SQL Injection w systemie CodeAstro Student Attendance. Publiczny exploit.

Wykryto podatność SQL Injection w systemie do zarządzania frekwencją studentów. Publicznie dostępny exploit stwarza ryzyko wycieku danych w polskich placówkach edukacyjnych.

№ 114
Praktykaniska15.06.2026· P.G.· 24 min

Phishing na ZUS, KAS i e-Urząd Skarbowy: Kompleksowy Poradnik Jak Rozpoznać i Zgłosić Oszustwo

W dobie cyfryzacji, oszuści coraz częściej podszywają się pod instytucje publiczne, takie jak ZUS, KAS czy e-Urząd Skarbowy, aby wyłudzić dane i pieniądze. Ten poradnik pomoże Ci zrozumieć mechanizmy tych ataków, nauczy Cię je rozpoznawać i skutecznie zgłaszać, chroniąc Twoje finanse i prywatność.

№ 115
Alertwysoka14.06.2026· K.S.· 3 min

Check Point: Luka CVE-2026-50752 w IKEv1 zagraża tunelom VPN

Luka w przestarzałym protokole IKEv1 w produktach Check Point może pozwolić na przechwycenie ruchu VPN. Problem oznaczony jako CVE-2026-50752 otrzymał ocenę 7.4 CVSS i dotyczy połączeń site-to-site.

№ 116
Alertwysoka14.06.2026· K.S.· 3 min

Luka RCE we wtyczce WordPress Augmented-Reality (CVE-2023-54350)

Luka CVE-2023-54350 z oceną CVSS 7.5 pozwala na zdalne wykonanie kodu we wtyczce Augmented-Reality dla WordPress. Nieautoryzowany atakujący może przejąć kontrolę nad serwerem, wgrywając własne pliki PHP.

№ 117
Praktykaniska14.06.2026· P.G.· 23 min

Atak na wtyczkę WordPress: Jak chronić swoją stronę przed cyberzagrożeniami?

Popularne wtyczki WordPress, choć ułatwiają zarządzanie stroną, mogą stać się furtką dla cyberprzestępców. Ten poradnik pomoże Ci zrozumieć zagrożenia i skutecznie zabezpieczyć Twoją witrynę przed atakami.

№ 118
Alertwysoka13.06.2026· K.S.· 4 min

CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA

Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.

№ 119
Alertkrytyczna13.06.2026· K.S.· 3 min

Krytyczna luka RCE w motywie WordPress Seotheme (CVE-2023-54352)

Luka w popularnym motywie WordPress Seotheme otrzymała wysoką ocenę 9.8/10. Pozwala na zdalne wykonanie kodu bez uwierzytelnienia, co może umożliwić pełne przejęcie serwera. Problem dotyczy wielu polskich stron firmowych i blogów.

№ 120
// Skanuj redakcjęesc · zamknij