Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.
Alert: Luka XSS w Verint Verba zagraża danym administratorów (CVE-2026-21730)
Nieuwierzytelniony atakujący może przejąć sesję administratora w popularnym systemie do rejestracji interakcji Verint Verba. Podatność typu Stored XSS jest trywialna do wykorzystania. Rekomendujemy natychmiastową aktualizację.
Majowy Patch Tuesday i nowa era łatek. Czy AI zalewa nas lukami?
Majowy Patch Tuesday od Microsoftu przyniósł ponad 100 poprawek, ale to tylko część obrazu. Giganci technologiczni, wspomagani przez AI, publikują rekordowe liczby łatek, zmuszając polskie firmy do redefinicji strategii zarządzania podatnościami.
Atak na platformę Canvas: dane milionów studentów zagrożone
Grupa ShinyHunters skompromitowała platformę edukacyjną Canvas, zakłócając zajęcia i grożąc wyciekiem danych 275 milionów użytkowników. Właściciel platformy, Instructure, potwierdził incydent i czasowo wyłączył usługę.
Krytyczne luki w DHTMLX: RCE i odczyt plików. Alert dla polskich firm
Trzy podatności w popularnych komponentach DHTMLX, w tym jedna umożliwiająca zdalne wykonanie kodu (RCE). Polskie firmy używające Diagram, Gantt lub Scheduler muszą pilnie zaktualizować oprogramowanie.
Krytyczne luki w Comarch ERP Optima: ryzyko przejęcia danych w polskich firmach
Wykryto dwie podatności w popularnym polskim systemie ERP, umożliwiające eskalację uprawnień i zdalne wykonanie kodu. Producent opublikował krytyczną aktualizację. Zalecamy natychmiastowe działanie.
Krytyczna luka RCE w SzafirHost od KIR (CVE-2026-44088). Wymagana aktualizacja.
W oprogramowaniu SzafirHost od Krajowej Izby Rozliczeniowej wykryto krytyczną podatność CVE-2026-44088. Umożliwia zdalne wykonanie kodu i wymaga natychmiastowej aktualizacji do wersji 1.2.1.
Lumma Stealer w przebraniu visual novel — analiza
Pirackie repacki Fitgirl i DODI to znany wektor stealerów, ale ten nosi przebranie gry visual novel zbudowanej na silniku Ren'Py. Rozbieramy osiem warstw obfuskacji aż do C2 — z pełnym IoC, regułami YARA/Sigma i pokazujemy, jak Lumma używa Binance Smart Chain jako niezniszczalnego fallbacku.
Wycieki danych w polskich firmach — 22 435 zgłoszeń
W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.
2FA dla polskich banków 2026 — kompletny przewodnik (push, passkey, YubiKey)
SMS to nie jest już silne 2FA — w 2026 roku to ostatnia linia obrony. Aplikacja mobilna banku, passkey, klucz sprzętowy — kiedy które wybrać i co realnie oferują polskie banki. Niezależny przewodnik krok po kroku.
Prywatność w Polsce 2026 — RODO i usuwanie danych
Praktyczny przewodnik: jak korzystać z RODO art. 17 (prawo do usunięcia), gdzie znajdują się Twoje dane, jak je usunąć z polskich brokerów i serwisów. Bez prawniczej waty — konkretne szablony, lista 47 polskich serwisów do przeczyszczenia, automatyzacja przez Incogni.
Menedżer haseł 2026 — Bitwarden, 1Password, Proton Pass
Jak wybrać i wdrożyć menedżer haseł w 2026 roku — open-source vs komercyjny, koszt długoterminowy, migracja z Chrome i iCloud, integracja z passkeys. Niezależny przewodnik bez sponsorowanej kolejności.
VPN dla Polski 2026: Proton, NordVPN, Surfshark i Mullvad
Porównujemy zakres funkcji, model prywatności, ograniczenia darmowych planów i koszty odnowienia. Bez udawanych benchmarków i bez sponsorowanej kolejności.