Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.
Jak bezpiecznie wyczyścić telefon przed sprzedażą? Kompletny przewodnik po wymazaniu danych i ochronie prywatności
Sprzedaż starego telefonu to świetny sposób na odzyskanie części jego wartości, ale kluczowe jest odpowiednie przygotowanie urządzenia. Ten poradnik krok po kroku pokaże Ci, jak bezpiecznie wyczyścić telefon, chroniąc Twoje dane i prywatność, zanim trafi on w ręce nowego właściciela.
Krytyczna luka RCE w 9Router (CVE-2026-59800)
Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.
Ukryty backdoor w routerach Tenda. CVE-2026-11405 daje pełny dostęp
W co najmniej 5 liniach produktowych routerów Tenda wykryto celowo wbudowany backdoor. Umożliwia on uzyskanie dostępu administracyjnego każdemu, kto zna ukryte hasło, omijając zabezpieczenia ustawione przez użytkownika.
Krytyczna luka w BeyondTrust: obejście logowania w RS i PRA
Wykryto cztery luki w popularnych narzędziach BeyondTrust, w tym krytyczną CVE-2026-40138. Umożliwia ona obejście uwierzytelniania i przejęcie dostępu do urządzeń w polskim biznesie.
Krytyczna luka w Prog Management System (CVE-2026-14808)
Luka CVE-2026-14808 w Prog Management System z oceną CVSS 9.8 pozwala na zdalne przejęcie bazy danych. Analizujemy, co to oznacza dla firm używających niszowego oprogramowania.
CVE-2026-14721: Zdalne przejęcie routerów UTT HiPER 1250GW
Publicznie ujawniono lukę w routerach UTT HiPER 1250GW z oceną CVSS 8.8. Umożliwia zdalne przepełnienie bufora, a exploit jest już dostępny. Dotyczy to małych firm i biur domowych.
Krytyczna luka w Plesk: CVE-2026-48614 pozwala na przejęcie serwera
Luka oznaczona wynikiem 9.9 w skali CVSS pozwala uwierzytelnionemu użytkownikowi na pełną eskalację uprawnień na serwerach z popularnym panelem hostingowym Plesk. Problem dotyczy XML API.
Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA
Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.
Luki we wtyczkach i motywach WordPress — przegląd 2026
Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.
SQL injection w systemach biznesowych — przegląd 2026 i plan obrony
Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.
Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI
Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.
Luka w picklescan (CVE-2025-71366) pozwala na RCE w projektach AI
Luka w bibliotece picklescan, używanej do skanowania plików w projektach AI, otrzymała ocenę 8.1/10. Umożliwia zdalne wykonanie kodu poprzez zmanipulowany plik pickle, omijając mechanizmy bezpieczeństwa.