Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 160 wpisów łącznie.
PyTorch Lightning na PyPI zainfekowany kradzieżą poświadczeń
Złośliwa wersja popularnego frameworka do sztucznej inteligencji trafiła na PyPI. Malware kradnie klucze API, tokeny GitHub i dane z przeglądarek. Jeśli…
Canvas: 275 mln danych szkół w rękach atakujących
Instructure potwierdził wyciek danych z systemu Canvas, platformy edukacyjnej używanej przez prawie 9000 szkół. Hakerzy twierdzą, że ukradli dane 275…
Amazon SES jako broń phishingowa
Atakujący masowo wykorzystują Amazon Simple Email Service (SES) do wysyłania phishingowych e-maili, które omijają standardowe filtry bezpieczeństwa…
Niemcy znoszą kontrole na granicy z Luksemburgiem
Niemiecki minister spraw wewnętrznych Alexander Dobrindt zapowiedział zniesienie stałych kontroli granicznych z Luksemburgiem od początku maja. Decyzja…
Aktualizacja Windows z kwietnia 2026 blokuje kopie zapasowe
Microsoft celowo zablokował sterownik psmounterex.sys w aktualizacji KB5083769, aby chronić przed luką bezpieczeństwa. Problem: aplikacje backup firm…
Copy Fail: luka w Linuksie pozwala na przejęcie root
Luka w jądrze Linuksa pozwala każdemu użytkownikowi bez uprawnień na uzyskanie dostępu root. CISA dodała ją do katalogu aktywnie wykorzystywanych…
Krytyczna luka w bramkach Modbus 3onedata
CERT Polska opublikował alert o podatności CVE-2025-13605 w bramkach Modbus 3onedata GW1101-1D(RS-485)-TB-P. Luka pozwala uwierzytelnionym użytkownikom na…
NGate: kradzież pieniędzy z kart przez telefon
CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do…
CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana
Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co…
FEMITBOT: Telegram Mini Apps w scamach krypto
Badacze odkryli operację FEMITBOT wykorzystującą wbudowane Mini Aplikacje Telegramu do prowadzenia przekonujących scamów kryptowalutowych, podszywania się…
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię…
mObywatel na iOS: dane osobowe widoczne w App Switcher. Aktualizuj do 4.71.0
W aplikacji mObywatel na iOS poniżej wersji 4.71.0 osoba z fizycznym dostępem do urządzenia może podejrzeć dane osobowe właściciela konta poprzez…