// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Praktykaniska14.07.2026· P.G.· 23 min

Jak bezpiecznie wyczyścić telefon przed sprzedażą? Kompletny przewodnik po wymazaniu danych i ochronie prywatności

Sprzedaż starego telefonu to świetny sposób na odzyskanie części jego wartości, ale kluczowe jest odpowiednie przygotowanie urządzenia. Ten poradnik krok po kroku pokaże Ci, jak bezpiecznie wyczyścić telefon, chroniąc Twoje dane i prywatność, zanim trafi on w ręce nowego właściciela.

№ 37
Alertkrytyczna14.07.2026· K.S.· 3 min

Krytyczna luka RCE w 9Router (CVE-2026-59800)

Luka w 9Router z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu bez uwierzytelnienia. Zaobserwowano aktywne próby eksploatacji. Aktualizacja jest krytyczna.

№ 38
Alertwysoka13.07.2026· K.S.· 4 min

Ukryty backdoor w routerach Tenda. CVE-2026-11405 daje pełny dostęp

W co najmniej 5 liniach produktowych routerów Tenda wykryto celowo wbudowany backdoor. Umożliwia on uzyskanie dostępu administracyjnego każdemu, kto zna ukryte hasło, omijając zabezpieczenia ustawione przez użytkownika.

№ 39
Alertwysoka13.07.2026· K.S.· 3 min

Krytyczna luka w BeyondTrust: obejście logowania w RS i PRA

Wykryto cztery luki w popularnych narzędziach BeyondTrust, w tym krytyczną CVE-2026-40138. Umożliwia ona obejście uwierzytelniania i przejęcie dostępu do urządzeń w polskim biznesie.

№ 40
Alertkrytyczna13.07.2026· K.S.· 4 min

Krytyczna luka w Prog Management System (CVE-2026-14808)

Luka CVE-2026-14808 w Prog Management System z oceną CVSS 9.8 pozwala na zdalne przejęcie bazy danych. Analizujemy, co to oznacza dla firm używających niszowego oprogramowania.

№ 41
Alertwysoka13.07.2026· K.S.· 3 min

CVE-2026-14721: Zdalne przejęcie routerów UTT HiPER 1250GW

Publicznie ujawniono lukę w routerach UTT HiPER 1250GW z oceną CVSS 8.8. Umożliwia zdalne przepełnienie bufora, a exploit jest już dostępny. Dotyczy to małych firm i biur domowych.

№ 42
Alertkrytyczna13.07.2026· K.S.· 3 min

Krytyczna luka w Plesk: CVE-2026-48614 pozwala na przejęcie serwera

Luka oznaczona wynikiem 9.9 w skali CVSS pozwala uwierzytelnionemu użytkownikowi na pełną eskalację uprawnień na serwerach z popularnym panelem hostingowym Plesk. Problem dotyczy XML API.

№ 43
Alertwysoka13.07.2026· K.S.· 3 min

Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA

Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.

№ 44
Tematy szczegółowewysoka13.07.2026· K.S.· 8 min

Luki we wtyczkach i motywach WordPress — przegląd 2026

Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.

№ 45
Tematy szczegółowewysoka13.07.2026· K.S.· 9 min

SQL injection w systemach biznesowych — przegląd 2026 i plan obrony

Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.

№ 46
Tematy szczegółowewysoka13.07.2026· K.S.· 9 min

Luki w narzędziach AI/ML — przegląd 2026: od MLflow po zatrute pakiety PyPI

Siedem incydentów z pierwszej połowy 2026 pokazuje dwa powtarzalne wzorce ataków na zespoły AI: luki w samych narzędziach i zatrute pakiety w łańcuchu dostaw. Zbieramy je w jednym miejscu — z wnioskami dla polskich zespołów data science.

№ 47
Alertwysoka10.07.2026· K.S.· 4 min

Luka w picklescan (CVE-2025-71366) pozwala na RCE w projektach AI

Luka w bibliotece picklescan, używanej do skanowania plików w projektach AI, otrzymała ocenę 8.1/10. Umożliwia zdalne wykonanie kodu poprzez zmanipulowany plik pickle, omijając mechanizmy bezpieczeństwa.

№ 48
// Skanuj redakcjęesc · zamknij