#cert polska
23 wpisów
Luka w MISP (CVE-2026-56424) pozwala na manipulację danymi wywiadowczymi
Wykryto serię błędów w MISP, platformie do wymiany danych o zagrożeniach. Uwierzytelniony użytkownik o niskich uprawnieniach może modyfikować lub usuwać dane należące do innych organizacji.
CERT Polska 2025 vs. 2024 vs. 2023: Rekordowy Rok i Nowe Wyzwania w Cyberbezpieczeństwie – Analiza Raportu
Rok 2025 okazał się przełomowy dla cyberbezpieczeństwa w Polsce, przynosząc rekordową liczbę incydentów i stawiając CERT Polska przed nowymi wyzwaniami. Niniejszy poradnik szczegółowo analizuje kluczowe dane i wnioski z raportu rocznego CERT Polska, porównując je z poprzednimi latami i wskazując na
CVE-2026-8295: Integer Overflow w bibliotece simdjson, polski wkład w odkrycie
Ujawniono podatność w popularnej bibliotece simdjson, która może prowadzić do ujawnienia informacji. Zgłoszenia dokonali polscy badacze, a proces koordynował CERT Polska.
CVE-2025-8890: Wstrzyknięcie poleceń w routerach SDMC NE6037
Podatność w routerach SDMC NE6037 pozwala na wykonanie kodu po zalogowaniu. Luka została zgłoszona przez polskiego badacza, a aktualizacja jest krytyczna.
SQL Injection w Simple.ERP (CVE-2026-1198): Alert dla polskich firm
Wykryto podatność SQL Injection w popularnym polskim systemie ERP. Problem dotyczy wszystkich wersji Simple.ERP poniżej 6.30@A04.4_u06 i wymaga natychmiastowej aktualizacji.
CVE-2025-12465: Blind SQL Injection w systemie QuickCMS
W popularnym systemie CMS QuickCMS w wersji 6.8 wykryto podatność CVE-2025-12465. Umożliwia ona ataki typu Blind SQL Injection, a producent nie dostarczył łatki.
CVE-2025-10910: Zdalne przejęcie kontroli nad urządzeniami Govee w Polsce
Wykryto lukę w popularnych urządzeniach IoT marki Govee, która pozwala na zdalne przejęcie kontroli. Proces ujawnienia koordynował CERT Polska. Producent wydał poprawki.
Publiczne Wi-Fi: czy strach jest uzasadniony? Analiza realnych zagrożeń
Publiczne sieci Wi-Fi są dziś znacznie bezpieczniejsze dzięki szyfrowaniu HTTPS. Prawdziwe ryzyko przeniosło się z podsłuchu na ataki phishingowe z użyciem fałszywych hotspotów. Wyjaśniamy, jak to działa i jak się bronić.
Luka w mObywatel na iOS (CVE-2025-11598) ujawnia dane w App Switcher
W aplikacji mObywatel na iOS zidentyfikowano lukę CVE-2025-11598. Umożliwia ona podgląd danych osobowych w przełączniku aplikacji, nawet po wylogowaniu. Zalecana jest natychmiastowa aktualizacja do wersji 4.71.0.
NGate: Jak atak NFC Relay opróżnia konta Polaków przez telefon
Nowe złośliwe oprogramowanie NGate na Androida celuje w Polaków. Przestępcy, podszywając się pod bank, nakłaniają do instalacji aplikacji, która przechwytuje dane karty i PIN, umożliwiając zdalną wypłatę gotówki z bankomatu bez kradzieży fizycznej karty.
Anatomia ataku Fake CAPTCHA na polską firmę. Analiza malware Latrodectus
CERT Polska przeanalizował atak na dużą polską organizację z użyciem malware Latrodectus. Wektor infekcji to prosty trik socjotechniczny — fałszywa CAPTCHA. Pokazujemy, jak jeden błąd pracownika może prowadzić do zaawansowanej infekcji i co to oznacza dla polskich firm.
Cyfrowe podpalenie: Analiza grudniowego ataku na polską energetykę
29 grudnia 2025 roku polski sektor energetyczny stał się celem skoordynowanego, destrukcyjnego ataku. Analizujemy raport CERT Polska, by zrozumieć, co się stało, kto był celem i dlaczego byliśmy o krok od kryzysu w środku zimy.
WEBCON BPS: Podatność XSS (CVE-2026-1630) w popularnym polskim systemie
W popularnym polskim systemie do zarządzania procesami WEBCON BPS wykryto podatność XSS. Umożliwia ona przejęcie sesji zalogowanego użytkownika po kliknięciu w spreparowany link. Zalecamy pilną aktualizację.
Alert: Luka XSS w Verint Verba zagraża danym administratorów (CVE-2026-21730)
Nieuwierzytelniony atakujący może przejąć sesję administratora w popularnym systemie do rejestracji interakcji Verint Verba. Podatność typu Stored XSS jest trywialna do wykorzystania. Rekomendujemy natychmiastową aktualizację.
Krytyczne luki w DHTMLX: RCE i odczyt plików. Alert dla polskich firm
Trzy podatności w popularnych komponentach DHTMLX, w tym jedna umożliwiająca zdalne wykonanie kodu (RCE). Polskie firmy używające Diagram, Gantt lub Scheduler muszą pilnie zaktualizować oprogramowanie.
Krytyczne luki w Comarch ERP Optima: ryzyko przejęcia danych w polskich firmach
Wykryto dwie podatności w popularnym polskim systemie ERP, umożliwiające eskalację uprawnień i zdalne wykonanie kodu. Producent opublikował krytyczną aktualizację. Zalecamy natychmiastowe działanie.
Krytyczna luka RCE w SzafirHost od KIR (CVE-2026-44088). Wymagana aktualizacja.
W oprogramowaniu SzafirHost od Krajowej Izby Rozliczeniowej wykryto krytyczną podatność CVE-2026-44088. Umożliwia zdalne wykonanie kodu i wymaga natychmiastowej aktualizacji do wersji 1.2.1.
Wycieki danych w polskich firmach — 22 435 zgłoszeń
W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.
NGate atakuje polskie banki
CERT Polska ostrzega przed kampanią złośliwego oprogramowania NGate wymierzoną w użytkowników polskich banków.
Trzy krytyczne luki w Hydrosystem Control System — aktualizuj do 9.8.5
Oprogramowanie Hydrosystem Control System zawiera trzy podatności umożliwiające wyciek danych uwierzytelniających, nieautoryzowany dostęp i wstrzyknięcie kodu SQL. Rekomendowana pilna aktualizacja do wersji 9.8.5.
Ollama na Windows: dwie krytyczne luki w aktualizacjach
CERT Polska opublikował alert o dwóch poważnych podatnościach w Ollama na Windows, które pozwalają atakującemu zainstalować złośliwy kod poprzez zainfekowany proces aktualizacji. Rekomendowana natychmiastowa aktualizacja.
MLflow: dwie krytyczne luki w parsowaniu modeli
CERT Polska opublikował alert o dwóch podatnościach w MLflow dotyczących wszystkich wersji do 3.10.1.