Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.
Aliasy email vs. phishing: jak ukryć się przed spamem i śledzeniem
Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias. Dowiedz się, jak działają, kiedy je usuwać i co się dzieje gdy usługa padnie ofiarą ataku.
PyTorch Lightning na PyPI zainfekowany kradzieżą poświadczeń — co zrobić teraz
Złośliwa wersja popularnego frameworka do sztucznej inteligencji trafiła na PyPI. Malware kradnie klucze API, tokeny GitHub i dane z przeglądarek. Jeśli zainstalowałeś wersję 2.6.2 lub 2.6.3 — działaj natychmiast.
Canvas padł. 275 mln danych ze szkół na całym świecie w rękach ShinyHunters
Instructure potwierdził wyciek danych z systemu Canvas, platformy edukacyjnej używanej przez prawie 9000 szkół. Hakerzy twierdzą, że ukradli dane 275 milionów osób — studentów, nauczycieli i personelu. Polskie szkoły mogą być dotknięte.
Amazon SES jako broń phishingowa. Wyciekłe klucze AWS zalewają polskie skrzynki
Atakujący masowo wykorzystują Amazon Simple Email Service (SES) do wysyłania phishingowych e-maili, które omijają standardowe filtry bezpieczeństwa. Przyczyna: tysiące wyciekniętych AWS credentials na publicznych repozytoriach i backupach.
Niemcy znoszą kontrole na granicy z Luksemburgiem. Sąd uznał je za nielegalne
Niemiecki minister spraw wewnętrznych Alexander Dobrindt zapowiedział zniesienie stałych kontroli granicznych z Luksemburgiem od początku maja. Decyzja następuje po orzeczeniu sądu, który uznał, że rząd nie udowodnił konieczności takich kontroli. Pozostałe granice Niemiec pozostają pod nadzorem.
Aktualizacja Windows z kwietnia 2026 blokuje kopie zapasowe. Co zrobić?
Microsoft celowo zablokował sterownik psmounterex.sys w aktualizacji KB5083769, aby chronić przed luką bezpieczeństwa. Problem: aplikacje backup firm trzecich (Acronis, NinjaOne, Macrium) przestały działać. Oto co musisz wiedzieć.
Copy Fail: luka w Linuksie pozwala na przejęcie root. CISA potwierdza aktywne ataki
Luka w jądrze Linuksa pozwala każdemu użytkownikowi bez uprawnień na uzyskanie dostępu root. CISA dodała ją do katalogu aktywnie wykorzystywanych zagrożeń. Exploit działa na wszystkich głównych dystrybucjach od 2017 roku.
Krytyczna luka w bramkach Modbus 3onedata — root shell dla uwierzytelnionych użytkowników
CERT Polska opublikował alert o podatności CVE-2025-13605 w bramkach Modbus 3onedata GW1101-1D(RS-485)-TB-P. Luka pozwala uwierzytelnionym użytkownikom na wykonanie dowolnych poleceń z uprawnieniami root. Dotyczy wszystkich wersji firmware'u poniżej 3.0.59B2024080600R4353.
NGate: jak przestępcy kradną pieniądze z Twoich kart przez telefon
CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do przechwycenia danych kart i kodów PIN, umożliwiając nieuprawnionym wypłatom z bankomatów. Oto jak działa atak i jak się bronić.
CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry
Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.
FEMITBOT: Telegram Mini Aplikacje jako narzędzie do scamów kryptowalutowych i malware'u
Badacze odkryli operację FEMITBOT wykorzystującą wbudowane Mini Aplikacje Telegramu do prowadzenia przekonujących scamów kryptowalutowych, podszywania się pod globalne marki i dystrybucji złośliwego oprogramowania na Androida. Polska firmy i użytkownicy są w zasięgu tych kampanii.
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.