Wszystkie wpisy
Chronologicznie. Najnowsze na górze, najstarsze na dole. 242wpisów łącznie.
Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi
Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.
SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm
Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.
Luka w Starlette (CVE-2026-54283) pozwala na DoS. Sprawdź swoje aplikacje Python.
Luka o powadze 7.5/10 w popularnym frameworku Starlette pozwala na atak typu Denial of Service. Problem dotyczy wielu aplikacji Python, w tym tych opartych o FastAPI, używanych w polskim sektorze technologicznym.
CVE-2026-54283: Luka DoS w Starlette, fundamencie popularnych frameworków
Luka w Starlette, oceniona na 7.5/10, pozwala na atak Denial of Service przez ominięcie limitów formularzy. Problem dotyczy popularnych frameworków, w tym FastAPI, używanych przez polskie firmy.
Krytyczna luka RCE w aplikacji SiYuan przez marketplace
Luka CVE-2026-56395 w aplikacji do notatek SiYuan pozwala na zdalne wykonanie kodu. Wystarczy, że użytkownik otworzy wbudowany marketplace z dodatkami, aby narazić system na przejęcie.
CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji
Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.
Krytyczna luka w Crawl4AI (CVE-2026-56265): ryzyko dla projektów AI
Luka z oceną CVSS 9.8 w narzędziu Crawl4AI pozwala na pełne przejęcie konta. Problem wynika z zakodowanego na stałe klucza JWT i stanowi przestrogę dla polskich zespołów deweloperskich.
NLTK: Luka Path Traversal pozwala na odczyt plików (CVE-2026-54293)
Wykryto lukę w popularnej bibliotece Python NLTK, która umożliwia odczyt dowolnych plików systemowych. Problem dotyczy wersji starszych niż 3.10.0-rc1 i został oznaczony jako CVE-2026-54293.
Luka RCE w rozszerzeniu VS Code dla Angulara (CVE-2026-50178)
Zdalne wykonanie kodu możliwe w popularnym rozszerzeniu Angular Language Service dla VS Code. Podatność CVE-2026-50178 pozwala na przejęcie kontroli nad maszyną dewelopera przez spreparowany komentarz w kodzie. Aktualizacja jest dostępna.
Bezpieczne zakupy online w Polsce: Kompletny przewodnik, jak chronić swoje pieniądze i unikać oszustw
W dobie cyfryzacji zakupy online stały się codziennością, oferując wygodę i szeroki wybór. Jednak wraz z rosnącą popularnością e-commerce, wzrasta również ryzyko natknięcia się na oszustów. Ten obszerny poradnik pokaże Ci, jak bezpiecznie poruszać się po świecie polskich sklepów internetowych, chron
Luka RCE w IBM WebSphere: alert dla polskiego sektora enterprise
Podatność o ocenie 7.5 CVSS w IBM WebSphere Application Server pozwala na zdalne wykonanie kodu. Problem dotyczy wtyczki serwera WWW i wymaga pilnej weryfikacji w dużych organizacjach.
Jak rozpoznać i uniknąć phishingu? Kompleksowy poradnik dla bezpiecznego internetu
Phishing to jedno z najpowszechniejszych i najbardziej podstępnych zagrożeń w cyfrowym świecie. Ten poradnik dostarczy Ci kompleksowej wiedzy i praktycznych narzędzi, aby skutecznie chronić się przed oszustwami wyłudzającymi dane i pieniądze.