// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Praktykaśrednia05.05.2026· P.G.· 9 min

Aliasy email vs. phishing: jak ukryć się przed spamem i śledzeniem

Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias. Dowiedz się, jak działają, kiedy je usuwać i co się dzieje gdy usługa padnie ofiarą ataku.

№ 205
Alertśrednia05.05.2026· K.S.· 2 min

PyTorch Lightning na PyPI zainfekowany kradzieżą poświadczeń — co zrobić teraz

Złośliwa wersja popularnego frameworka do sztucznej inteligencji trafiła na PyPI. Malware kradnie klucze API, tokeny GitHub i dane z przeglądarek. Jeśli zainstalowałeś wersję 2.6.2 lub 2.6.3 — działaj natychmiast.

№ 206
Alertwysoka05.05.2026· K.S.· 8 min

Canvas padł. 275 mln danych ze szkół na całym świecie w rękach ShinyHunters

Instructure potwierdził wyciek danych z systemu Canvas, platformy edukacyjnej używanej przez prawie 9000 szkół. Hakerzy twierdzą, że ukradli dane 275 milionów osób — studentów, nauczycieli i personelu. Polskie szkoły mogą być dotknięte.

№ 207
Alertwysoka05.05.2026· K.S.· 8 min

Amazon SES jako broń phishingowa. Wyciekłe klucze AWS zalewają polskie skrzynki

Atakujący masowo wykorzystują Amazon Simple Email Service (SES) do wysyłania phishingowych e-maili, które omijają standardowe filtry bezpieczeństwa. Przyczyna: tysiące wyciekniętych AWS credentials na publicznych repozytoriach i backupach.

№ 208
Analizaśrednia05.05.2026· A.W.· 8 min

Niemcy znoszą kontrole na granicy z Luksemburgiem. Sąd uznał je za nielegalne

Niemiecki minister spraw wewnętrznych Alexander Dobrindt zapowiedział zniesienie stałych kontroli granicznych z Luksemburgiem od początku maja. Decyzja następuje po orzeczeniu sądu, który uznał, że rząd nie udowodnił konieczności takich kontroli. Pozostałe granice Niemiec pozostają pod nadzorem.

№ 209
Alertwysoka04.05.2026· K.S.· 6 min

Aktualizacja Windows z kwietnia 2026 blokuje kopie zapasowe. Co zrobić?

Microsoft celowo zablokował sterownik psmounterex.sys w aktualizacji KB5083769, aby chronić przed luką bezpieczeństwa. Problem: aplikacje backup firm trzecich (Acronis, NinjaOne, Macrium) przestały działać. Oto co musisz wiedzieć.

№ 210
Alertkrytyczna04.05.2026· K.S.· 8 min

Copy Fail: luka w Linuksie pozwala na przejęcie root. CISA potwierdza aktywne ataki

Luka w jądrze Linuksa pozwala każdemu użytkownikowi bez uprawnień na uzyskanie dostępu root. CISA dodała ją do katalogu aktywnie wykorzystywanych zagrożeń. Exploit działa na wszystkich głównych dystrybucjach od 2017 roku.

№ 211
Alertwysoka04.05.2026· K.S.· 8 min

Krytyczna luka w bramkach Modbus 3onedata — root shell dla uwierzytelnionych użytkowników

CERT Polska opublikował alert o podatności CVE-2025-13605 w bramkach Modbus 3onedata GW1101-1D(RS-485)-TB-P. Luka pozwala uwierzytelnionym użytkownikom na wykonanie dowolnych poleceń z uprawnieniami root. Dotyczy wszystkich wersji firmware'u poniżej 3.0.59B2024080600R4353.

№ 212
Tematy szczegółowewysoka04.05.2026· T.B.· 8 min

NGate: jak przestępcy kradną pieniądze z Twoich kart przez telefon

CERT Polska ostrzega przed kampanią złośliwego oprogramowania wymierzoną w użytkowników polskich banków. Malware NGate wykorzystuje technologię NFC do przechwycenia danych kart i kodów PIN, umożliwiając nieuprawnionym wypłatom z bankomatów. Oto jak działa atak i jak się bronić.

№ 213
Alertkrytyczna04.05.2026· K.S.· 8 min

CVE-2026-41940: krytyczna luka w cPanel masowo exploitowana przez ransomware Sorry

Luka w panelu kontroli cPanel pozwala atakującym na obejście logowania bez żadnych poświadczeń. Od lutego tego roku exploitacja trwa na masową skalę — co najmniej 44 000 serwerów padło ofiarą ransomware'u Sorry, który szyfruje dane kluczem niemożliwym do odzyskania.

№ 214
Alertśrednia04.05.2026· K.S.· 5 min

FEMITBOT: Telegram Mini Aplikacje jako narzędzie do scamów kryptowalutowych i malware'u

Badacze odkryli operację FEMITBOT wykorzystującą wbudowane Mini Aplikacje Telegramu do prowadzenia przekonujących scamów kryptowalutowych, podszywania się pod globalne marki i dystrybucji złośliwego oprogramowania na Androida. Polska firmy i użytkownicy są w zasięgu tych kampanii.

№ 215
Praktykawysoka03.05.2026· P.G.· 9 min

Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL

Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.

№ 216
// Skanuj redakcjęesc · zamknij