// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Alertwysoka15.05.2026· K.S.· 4 min

Alert: Luka XSS w Verint Verba zagraża danym administratorów (CVE-2026-21730)

Nieuwierzytelniony atakujący może przejąć sesję administratora w popularnym systemie do rejestracji interakcji Verint Verba. Podatność typu Stored XSS jest trywialna do wykorzystania. Rekomendujemy natychmiastową aktualizację.

№ 193
Komentarzwysoka15.05.2026· D.L.· 5 min

Majowy Patch Tuesday i nowa era łatek. Czy AI zalewa nas lukami?

Majowy Patch Tuesday od Microsoftu przyniósł ponad 100 poprawek, ale to tylko część obrazu. Giganci technologiczni, wspomagani przez AI, publikują rekordowe liczby łatek, zmuszając polskie firmy do redefinicji strategii zarządzania podatnościami.

№ 194
Alertwysoka15.05.2026· K.S.· 6 min

Atak na platformę Canvas: dane milionów studentów zagrożone

Grupa ShinyHunters skompromitowała platformę edukacyjną Canvas, zakłócając zajęcia i grożąc wyciekiem danych 275 milionów użytkowników. Właściciel platformy, Instructure, potwierdził incydent i czasowo wyłączył usługę.

№ 195
Alertkrytyczna15.05.2026· K.S.· 4 min

Krytyczne luki w DHTMLX: RCE i odczyt plików. Alert dla polskich firm

Trzy podatności w popularnych komponentach DHTMLX, w tym jedna umożliwiająca zdalne wykonanie kodu (RCE). Polskie firmy używające Diagram, Gantt lub Scheduler muszą pilnie zaktualizować oprogramowanie.

№ 196
Alertkrytyczna15.05.2026· K.S.· 5 min

Krytyczne luki w Comarch ERP Optima: ryzyko przejęcia danych w polskich firmach

Wykryto dwie podatności w popularnym polskim systemie ERP, umożliwiające eskalację uprawnień i zdalne wykonanie kodu. Producent opublikował krytyczną aktualizację. Zalecamy natychmiastowe działanie.

№ 197
Alertkrytyczna15.05.2026· K.S.· 4 min

Krytyczna luka RCE w SzafirHost od KIR (CVE-2026-44088). Wymagana aktualizacja.

W oprogramowaniu SzafirHost od Krajowej Izby Rozliczeniowej wykryto krytyczną podatność CVE-2026-44088. Umożliwia zdalne wykonanie kodu i wymaga natychmiastowej aktualizacji do wersji 1.2.1.

№ 198
Analizawysoka13.05.2026· A.W.· 21 min

Lumma Stealer w przebraniu visual novel — analiza

Pirackie repacki Fitgirl i DODI to znany wektor stealerów, ale ten nosi przebranie gry visual novel zbudowanej na silniku Ren'Py. Rozbieramy osiem warstw obfuskacji aż do C2 — z pełnym IoC, regułami YARA/Sigma i pokazujemy, jak Lumma używa Binance Smart Chain jako niezniszczalnego fallbacku.

№ 199
Tematy szczegółowewysoka09.05.2026· T.B.· 16 min

Wycieki danych w polskich firmach — 22 435 zgłoszeń

W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.

№ 200
Praktykaniska09.05.2026· P.G.· 13 min

2FA dla polskich banków 2026 — kompletny przewodnik (push, passkey, YubiKey)

SMS to nie jest już silne 2FA — w 2026 roku to ostatnia linia obrony. Aplikacja mobilna banku, passkey, klucz sprzętowy — kiedy które wybrać i co realnie oferują polskie banki. Niezależny przewodnik krok po kroku.

№ 201
Praktykaniska06.05.2026· P.G.· 16 min

Prywatność w Polsce 2026 — RODO i usuwanie danych

Praktyczny przewodnik: jak korzystać z RODO art. 17 (prawo do usunięcia), gdzie znajdują się Twoje dane, jak je usunąć z polskich brokerów i serwisów. Bez prawniczej waty — konkretne szablony, lista 47 polskich serwisów do przeczyszczenia, automatyzacja przez Incogni.

№ 202
Komentarzniska06.05.2026· P.G.· 14 min

Menedżer haseł 2026 — Bitwarden, 1Password, Proton Pass

Jak wybrać i wdrożyć menedżer haseł w 2026 roku — open-source vs komercyjny, koszt długoterminowy, migracja z Chrome i iCloud, integracja z passkeys. Niezależny przewodnik bez sponsorowanej kolejności.

№ 203
Komentarzniska06.05.2026· P.G.· 12 min

VPN dla Polski 2026: Proton, NordVPN, Surfshark i Mullvad

Porównujemy zakres funkcji, model prywatności, ograniczenia darmowych planów i koszty odnowienia. Bez udawanych benchmarków i bez sponsorowanej kolejności.

№ 204
// Skanuj redakcjęesc · zamknij