// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Alertniska23.04.2026· K.S.· 5 min

LEX Baza Dokumentów: XSS w ciasteczku zagrażał użytkownikom

Wolters Kluwer Polska wydała poprawkę do LEX Baza Dokumentów usuwającą podatność umożliwiającą wykonanie kodu JavaScript w przeglądarce użytkownika .

№ 229
Alertwysoka22.04.2026· K.S.· 8 min

ConsentFix v3: zautomatyzowany phishing OAuth omija MFA

Nowa technika ataku krąży na forach hakerskich i celuje w Azure. Nie wymaga kradzieży hasła ani złamania uwierzytelniania dwuetapowego — wystarczy klik w spreparowany link, by atakujący przejął token OAuth.

№ 230
Alertśrednia21.04.2026· K.S.· 8 min

Bludit: XSS w tagach artykułów grozi przejęciem konta

W oprogramowaniu Bludit wykryto podatność umożliwiającą uwierzytelnionym użytkownikom wstrzyknięcie złośliwego kodu JavaScript.

№ 231
Alertśrednia20.04.2026· K.S.· 8 min

MCPHub: obejście uwierzytelniania grozi przejęciem kont

W MCPHub poniżej wersji 0.11.0 atakujący mogą wykonywać działania w imieniu innych użytkowników bez logowania.

№ 232
Alertwysoka19.04.2026· K.S.· 8 min

PAC4J: dwie krytyczne luki w bibliotece uwierzytelniania

CERT Polska opublikował informacje o dwóch podatnościach w popularnej bibliotece PAC4J: ataku CSRF umożliwiającym zmianę haseł oraz luce LDAP Injection. Rekomendowana aktualizacja do wersji naprawionej.

№ 233
Alertwysoka18.04.2026· K.S.· 8 min

Negocjator ransomware pracował dla gangu. Lekcja dla polskich firm

Były negocjator ds. ransomware przyznał się do winy za pracę jako szpieg dla gangu ALPHV/BlackCat .

№ 234
Alertwysoka17.04.2026· K.S.· 8 min

MLflow: dwie krytyczne luki w parsowaniu modeli

CERT Polska opublikował alert o dwóch podatnościach w MLflow dotyczących wszystkich wersji do 3.10.1.

№ 235
Praktykaśrednia16.04.2026· P.G.· 10 min

Passkeys zamiast haseł — jak włączyć bezpieczne logowanie w Google i Apple

Passkeys to cyfrowe klucze kryptograficzne, które zastępują hasła logowaniem przez biometrię.

№ 236
Alertwysoka15.04.2026· K.S.· 8 min

Brazylijska firma ochrony przed DDoS zamieniła się w bazę dla botneta

Firma specjalizująca się w mitygacji ataków DDoS stała się narzędziem w rękach atakujących. Dostęp root do infrastruktury pozwolił na budowę botneta Mirai atakującego brazylijskich operatorów ISP.

№ 237
Praktykaniska14.04.2026· P.G.· 11 min

Proton Mail — migracja z Gmaila krok po kroku

Szyfrowana poczta bez reklam i śledzenia. Przeniesienie skrzynki z Gmaila zajmuje kilka minut dzięki Easy Switch — pokazujemy cały proces.

№ 238
Komentarzniska13.04.2026· D.L.· 8 min

Bitwarden vs 1Password vs Proton Pass

Trzy menedżery haseł, trzy strategie: Bitwarden stawia na przejrzystość kodu, 1Password na integracje, Proton Pass na prywatność.

№ 239
Praktykaśrednia11.04.2026· P.G.· 10 min

Prawo do bycia zapomnianym

Prawo do bycia zapomnianym to Twoje prawo do usunięcia danych osobowych z wyszukiwarek i katalogów.

№ 240
// Skanuj redakcjęesc · zamknij