// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Alertkrytyczna28.05.2026· K.S.· 3 min

CVE-2026-48172: Aktywny atak na serwery z cPanel i LiteSpeed w Polsce

Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie wykorzystywany.

№ 157
Alertwysoka27.05.2026· K.S.· 3 min

Luka w Chrome (CVE-2026-9120) pozwala na zdalne wykonanie kodu

Krytyczna luka w Google Chrome umożliwia przejęcie kontroli nad przeglądarką po wejściu na spreparowaną stronę. Aktualizacja jest dostępna i konieczna do instalacji.

№ 158
Alertwysoka27.05.2026· K.S.· 4 min

CVE-2026-8632: Eskalacja uprawnień w sterownikach HP dla Linuksa

Luka w sterownikach HP dla Linuksa (HPLIP) pozwala na eskalację uprawnień. Problem dotyczy wersji poniżej 3.26.4 i nie ma jeszcze oficjalnej łatki.

№ 159
Alertkrytyczna26.05.2026· K.S.· 4 min

Krytyczna luka w Thunderbird: CVE-2026-8973 pozwala na zdalne wykonanie kodu

Wykryto krytyczną lukę w kliencie poczty Thunderbird, ocenioną na 9.8 w skali CVSS. Błąd umożliwia zdalne wykonanie kodu bez interakcji użytkownika. Zalecamy natychmiastową aktualizację.

№ 160
Alertwysoka26.05.2026· K.S.· 4 min

CVE-2025-51427: RCE w ModelScope. Zagrożenie dla projektów AI

Luka CVE-2025-51427 w popularnej bibliotece AI ModelScope pozwala na zdalne wykonanie kodu. Polskie zespoły data science powinny zweryfikować używane modele.

№ 161
Alertkrytyczna25.05.2026· K.S.· 3 min

Apache Camel: Krytyczna luka CVE-2026-47323 pozwala na RCE

Luka w Apache Camel z oceną 9.8 CVSS pozwala na zdalne wykonanie kodu. Problem dotyczy popularnych komponentów CXF i Knative. Aktualizacja jest krytyczna.

№ 162
Alertwysoka25.05.2026· K.S.· 3 min

Joplin: Luka Path Traversal (CVE-2026-22810) pozwala nadpisać pliki

Luka w popularnej aplikacji do notatek Joplin pozwala na nadpisanie dowolnych plików na dysku po zaimportowaniu złośliwego pliku .one. Problem dotyczy wersji starszych niż 3.5.7.

№ 163
Alertkrytyczna24.05.2026· K.S.· 4 min

Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335

Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.

№ 164
Alertwysoka24.05.2026· K.S.· 3 min

Luka SQL Injection w turbinach Nordex: Ryzyko dla energetyki wiatrowej

Krytyczna luka SQL injection (CVSS 8.2) w serwerze webowym popularnych turbin wiatrowych Nordex N149/4.0-4.5 pozwala na zdalne ominięcie logowania i wykonanie dowolnych zapytań do bazy danych.

№ 165
Komentarzniska24.05.2026· P.G.· 22 min

Najlepszy Antywirus 2026: Kompleksowy Przewodnik po Bitdefender, ESET i Norton – Czy Kaspersky ma jeszcze szansę?

Wybór odpowiedniego antywirusa w 2026 roku to kluczowa decyzja dla bezpieczeństwa cyfrowego. Ten przewodnik pomoże Ci zrozumieć, które rozwiązania oferują najlepszą ochronę, biorąc pod uwagę najnowsze technologie i zmieniający się krajobraz zagrożeń.

№ 166
Alertwysoka23.05.2026· K.S.· 3 min

Luka RCE w Microsoft Edge (CVE-2026-45495) – pilna aktualizacja

Wykryto lukę w Microsoft Edge z wynikiem CVSS 8.8, która pozwala na zdalne wykonanie kodu. Microsoft opublikował poprawkę. Aktualizacja jest krytyczna dla polskich firm i administracji.

№ 167
Alertwysoka23.05.2026· K.S.· 3 min

SQL Injection w SOGo (CVE-2026-8851) pozwala na wyciek danych

Luka SQL Injection w serwerze pocztowym SOGo (CVE-2026-8851) pozwala uwierzytelnionym użytkownikom na ekstrakcję dowolnych danych z bazy. Problem dotyczy wersji 5.12.7 i starszych. Nie ma jeszcze oficjalnej łatki.

№ 168
// Skanuj redakcjęesc · zamknij