Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.
Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną
Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.
Luka w jądrze Linuxa: CVE-2026-63870 zagraża urządzeniom IoT
Załatano lukę w obsłudze sieci 6LoWPAN, która mogła prowadzić do użycia niezainicjalizowanych danych w jądrze Linuxa. Problem dotyczy specyficznych wdrożeń, w tym w polskim sektorze Internetu Rzeczy (IoT).
Linux: Dwa błędy w obsłudze iSCSI prowadzą do zdalnego paraliżu jądra
W jądrze Linuxa załatano dwie luki w module iSCSI, które umożliwiały zdalny atak. Błędy typu double-free i over-read mogły prowadzić do awarii systemów storage w polskich firmach.
Passkey w Google, Apple i Banku: Kompletny Poradnik Krok po Kroku, Jak Włączyć i Bezpiecznie Używać
Passkey to przyszłość logowania – bezpieczniejsze, szybsze i wygodniejsze niż tradycyjne hasła. Ten obszerny poradnik przeprowadzi Cię przez proces aktywacji passkey w kluczowych usługach, takich jak Google, Apple oraz w Twoim banku, zapewniając pełne bezpieczeństwo cyfrowe.
Krytyczna luka w VMware Avi Load Balancer (CVE-2026-47865)
Broadcom załatał 7 luk w VMware Avi, w tym krytyczne obejście uwierzytelniania (CVE-2026-47865). Atakujący z dostępem do sieci może przejąć kontrolę nad load balancerem.
Mocne Hasło i Bezpieczne Przechowywanie: Kompletny Poradnik dla Początkujących
W dobie cyfrowej, gdzie każdy z nas jest potencjalnym celem cyberataków, silne hasło to fundament bezpieczeństwa online. Ten poradnik krok po kroku nauczy Cię, jak tworzyć niezłomne hasła i skutecznie je chronić, aby Twoje dane pozostały bezpieczne.
CVE-2026-49212: Luka w Symfony UX pozwala na manipulację komponentów
Luka w mechanizmie podpisywania danych w Symfony UX otrzymała ocenę 7.5/10. Umożliwia ponowne użycie podpisanych danych w innym kontekście, co prowadzi do modyfikacji właściwości tylko do odczytu. Problem dotyczy popularnego w Polsce frameworka.
Krytyczna luka w Aimogen Pro. Eskalacja uprawnień w WordPress
Luka CVE-2026-15982 w popularnej wtyczce AI do WordPressa, Aimogen Pro, pozwala na przejęcie kontroli nad stroną. Problem dotyczy wszystkich wersji do 2.8.4 włącznie i nie ma jeszcze oficjalnej łatki.
Jak usunąć swoje dane z internetu — 47 polskich serwisów
Checklist 47 serwisów i brokerów danych: gdzie kliknąć, jak sformułować żądanie z art. 17 RODO i ile realnie trwa usunięcie konta.
CVE-2026-23538: Odmowa usługi w Feast Feature Server
Luka w Feast Feature Server pozwala na zdalną odmowę usługi przez nieautoryzowane połączenia WebSocket. Problem dotyczy firm używających platform MLOps.
Krytyczna luka RCE w Metabase (CVE-2026-50148) z oceną CVSS 10.0
Wykryto krytyczną lukę w popularnym narzędziu BI Metabase, pozwalającą na zdalne wykonanie kodu. Problem oznaczony jako CVE-2026-50148 otrzymał maksymalną ocenę 10.0 w skali CVSS.
Luka w SSO Vaultwarden pozwala na przejęcie sesji
Wykryto lukę w mechanizmie SSO serwera Vaultwarden (CVE-2026-47158), która pozwala na uzyskanie dostępu do konta bez uwierzytelnienia. Zalecana jest natychmiastowa aktualizacja do wersji 1.36.0.