// Archiwum

Wszystkie wpisy

Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.

Alertwysoka28.06.2026· K.S.· 4 min

Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi

Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.

№ 73
Alertwysoka28.06.2026· K.S.· 4 min

SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm

Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.

№ 74
Alertwysoka28.06.2026· K.S.· 3 min

Luka w Starlette (CVE-2026-54283) pozwala na DoS. Sprawdź swoje aplikacje Python.

Luka o powadze 7.5/10 w popularnym frameworku Starlette pozwala na atak typu Denial of Service. Problem dotyczy wielu aplikacji Python, w tym tych opartych o FastAPI, używanych w polskim sektorze technologicznym.

№ 75
Alertwysoka28.06.2026· K.S.· 3 min

CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków

Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.

№ 76
Alertkrytyczna28.06.2026· K.S.· 4 min

Krytyczna luka RCE w aplikacji SiYuan przez marketplace

Luka CVE-2026-56395 w aplikacji do notatek SiYuan pozwala na zdalne wykonanie kodu. Wystarczy, że użytkownik otworzy wbudowany marketplace z dodatkami, aby narazić system na przejęcie.

№ 77
Alertwysoka28.06.2026· K.S.· 4 min

CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji

Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.

№ 78
Alertkrytyczna28.06.2026· K.S.· 4 min

Krytyczna luka w Crawl4AI (CVE-2026-56265): ryzyko dla projektów AI

Luka z oceną CVSS 9.8 w narzędziu Crawl4AI pozwala na pełne przejęcie konta. Problem wynika z zakodowanego na stałe klucza JWT i stanowi przestrogę dla polskich zespołów deweloperskich.

№ 79
Alertwysoka28.06.2026· K.S.· 4 min

NLTK: Luka Path Traversal pozwala na odczyt plików (CVE-2026-54293)

Wykryto lukę w popularnej bibliotece Python NLTK, która umożliwia odczyt dowolnych plików systemowych. Problem dotyczy wersji starszych niż 3.10.0-rc1 i został oznaczony jako CVE-2026-54293.

№ 80
Alertwysoka28.06.2026· K.S.· 4 min

Luka RCE w rozszerzeniu VS Code dla Angulara (CVE-2026-50178)

Zdalne wykonanie kodu możliwe w popularnym rozszerzeniu Angular Language Service dla VS Code. Podatność CVE-2026-50178 pozwala na przejęcie kontroli nad maszyną dewelopera przez spreparowany komentarz w kodzie. Aktualizacja jest dostępna.

№ 81
Praktykaniska28.06.2026· P.G.· 21 min

Bezpieczne zakupy online w Polsce: Kompletny przewodnik, jak chronić swoje pieniądze i unikać oszustw

W dobie cyfryzacji zakupy online stały się codziennością, oferując wygodę i szeroki wybór. Jednak wraz z rosnącą popularnością e-commerce, wzrasta również ryzyko natknięcia się na oszustów. Ten obszerny poradnik pokaże Ci, jak bezpiecznie poruszać się po świecie polskich sklepów internetowych, chron

№ 82
Alertwysoka27.06.2026· K.S.· 3 min

Luka RCE w IBM WebSphere: alert dla polskiego sektora enterprise

Podatność o ocenie 7.5 CVSS w IBM WebSphere Application Server pozwala na zdalne wykonanie kodu. Problem dotyczy wtyczki serwera WWW i wymaga pilnej weryfikacji w dużych organizacjach.

№ 83
Praktykaniska27.06.2026· P.G.· 25 min

Jak rozpoznać i uniknąć phishingu? Kompleksowy poradnik dla bezpiecznego internetu

Phishing to jedno z najpowszechniejszych i najbardziej podstępnych zagrożeń w cyfrowym świecie. Ten poradnik dostarczy Ci kompleksowej wiedzy i praktycznych narzędzi, aby skutecznie chronić się przed oszustwami wyłudzającymi dane i pieniądze.

№ 84
// Skanuj redakcjęesc · zamknij