// Tag

#cyberbezpieczeństwo

91 wpisów

Alert krytyczna 24.06.2026· K.S.· 3 min

Krytyczna luka w MySQL Shell (CVE-2026-46850) z oceną CVSS 9.9

Luka CVE-2026-46850 w rozszerzeniu MySQL Shell do VS Code otrzymała ocenę 9.9/10. Pozwala na przejęcie kontroli przez atakującego z niskimi uprawnieniami.

№ 01
Praktyka niska 24.06.2026· P.G.· 20 min

CERT Polska 2025 vs. 2024 vs. 2023: Rekordowy Rok i Nowe Wyzwania w Cyberbezpieczeństwie – Analiza Raportu

Rok 2025 okazał się przełomowy dla cyberbezpieczeństwa w Polsce, przynosząc rekordową liczbę incydentów i stawiając CERT Polska przed nowymi wyzwaniami…

№ 02
Alert krytyczna 23.06.2026· K.S.· 5 min

Krytyczna luka w Kids Online Store: RCE przez upload plików (CVE-2026-40750)

Luka CVE-2026-40750 z oceną 9.9/10 pozwala na przejęcie serwera w skrypcie sklepu Kids Online Store. Dotyczy to wszystkich wersji do 0.8.9 i nie wymaga…

№ 03
Praktyka niska 23.06.2026· P.G.· 26 min

Ransomware w Polsce 2025: Analiza, Ofiary i Strategie Ochrony – Kompletny Przewodnik Cyberowi.pl

Rok 2025 okazał się przełomowy dla cyberbezpieczeństwa w Polsce, stawiając nasz kraj w niechlubnej czołówce globalnych statystyk ataków ransomware. Ten…

№ 04
Praktyka niska 22.06.2026· P.G.· 23 min

OSINT w poszukiwaniu osób: Pipl, Lenso, PimEyes i polskie RODO – Kompletny Przewodnik Cyberowi.pl

W dobie cyfryzacji, umiejętność pozyskiwania informacji o osobach z publicznie dostępnych źródeł staje się kluczowa. Ten przewodnik Cyberowi.pl odkryje…

№ 05
Praktyka niska 20.06.2026· P.G.· 5 min

Biały wywiad (OSINT): Przewodnik po 100+ darmowych narzędziach do analizy

Zacznij przygodę z białym wywiadem. Pokażemy, gdzie znaleźć ponad 100 darmowych narzędzi OSINT, jak z nich legalnie korzystać i jak w praktyce analizować…

№ 06
Praktyka niska 20.06.2026· P.G.· 26 min

Shodan po Polsku: Przewodnik dla Początkujących – Co Znajdziesz, Wpisując 'country:PL'?

Shodan to potężne narzędzie, często nazywane 'Google dla hakerów', które pozwala odkrywać urządzenia podłączone do internetu. Ten kompleksowy przewodnik…

№ 07
Praktyka niska 19.06.2026· P.G.· 25 min

Google Dorks po polsku: Kompletny przewodnik po 30 zapytaniach, które każdy OSINT-owiec musi znać

Odkryj potęgę Google Dorks – prostych, ale niezwykle skutecznych komend, które rewolucjonizują sposób wyszukiwania informacji w internecie. Ten przewodnik…

№ 08
Alert wysoka 17.06.2026· K.S.· 4 min

CVE-2026-1220: Pilna aktualizacja Chrome, luka dotyczy też Edge i Opery

Google wydało pozaplanową aktualizację dla Chrome, łatającą lukę CVE-2026-1220 w silniku V8. Problem dotyczy wszystkich przeglądarek opartych na Chromium…

№ 09
Alert wysoka 17.06.2026· K.S.· 4 min

Krytyczna luka DoS w Erlang/OTP zagraża systemom wysokiej dostępności

Luka CVE-2026-49759 z oceną CVSS 8.2 może pozwolić na zdalne wywołanie awarii w aplikacjach opartych o Erlang/OTP. Dotyczy to m.in. systemów…

№ 10
Praktyka niska 17.06.2026· P.G.· 24 min

20 Darmowych Narzędzi OSINT 2026: Przewodnik po Otwartych Źródłach Danych

Odkryj potęgę darmowych narzędzi OSINT, które pomogą Ci w codziennej pracy, weryfikacji kontrahentów i analizie danych. Ten przewodnik przedstawia 20…

№ 11
Alert wysoka 16.06.2026· K.S.· 3 min

Luka w Ivanti EPMM (CVE-2026-10727) pozwala na przejęcie serwera

Nowa luka w Ivanti EPMM z oceną CVSS 7.2 pozwala uwierzytelnionym atakującym na zdalne wykonanie kodu z uprawnieniami roota. Polskie firmy powinny…

№ 12
Praktyka niska 16.06.2026· P.G.· 22 min

Oszustwo OLX i Vinted 'na kuriera' 2026: Jak rozpoznać i uniknąć pułapki

Oszustwa internetowe ewoluują, a 'na kuriera' to jeden z najbardziej podstępnych schematów, zagrażających użytkownikom OLX i Vinted. Ten poradnik to Twoja…

№ 13
Alert wysoka 15.06.2026· K.S.· 4 min

Luka w samlify (CVE-2026-46490): Eskalacja uprawnień w systemach SSO Node.js

Wykryto lukę w popularnej bibliotece `samlify` do obsługi SAML. Umożliwia ona eskalację uprawnień przez wstrzyknięcie XML, co stanowi ryzyko dla polskich…

№ 14
Praktyka niska 15.06.2026· P.G.· 24 min

Phishing na ZUS, KAS i e-Urząd Skarbowy: Kompleksowy Poradnik Jak Rozpoznać i Zgłosić Oszustwo

W dobie cyfryzacji, oszuści coraz częściej podszywają się pod instytucje publiczne, takie jak ZUS, KAS czy e-Urząd Skarbowy, aby wyłudzić dane i…

№ 15
Alert wysoka 14.06.2026· K.S.· 3 min

Check Point: Luka CVE-2026-50752 w IKEv1 zagraża tunelom VPN

Luka w przestarzałym protokole IKEv1 w produktach Check Point może pozwolić na przechwycenie ruchu VPN. Problem oznaczony jako CVE-2026-50752 otrzymał…

№ 16
Alert wysoka 14.06.2026· K.S.· 3 min

Luka RCE we wtyczce WordPress Augmented-Reality (CVE-2023-54350)

Luka CVE-2023-54350 z oceną CVSS 7.5 pozwala na zdalne wykonanie kodu we wtyczce Augmented-Reality dla WordPress. Nieautoryzowany atakujący może przejąć…

№ 17
Praktyka niska 14.06.2026· P.G.· 23 min

Atak na wtyczkę WordPress: Jak chronić swoją stronę przed cyberzagrożeniami?

Popularne wtyczki WordPress, choć ułatwiają zarządzanie stroną, mogą stać się furtką dla cyberprzestępców. Ten poradnik pomoże Ci zrozumieć zagrożenia i…

№ 18
Alert wysoka 13.06.2026· K.S.· 4 min

CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA

Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.

№ 19
Praktyka niska 13.06.2026· P.G.· 24 min

Pułapka w sieci: Jak fałszywe reklamy na Facebooku z wizerunkiem polityków i celebrytów wyłudzają pieniądze – Kompletny Przewodnik

Fałszywe reklamy na Facebooku, wykorzystujące wizerunki znanych osób, stały się plagą internetu. Ten przewodnik pomoże Ci zrozumieć mechanizmy działania…

№ 20
Alert krytyczna 12.06.2026· K.S.· 4 min

Krytyczna luka w guardrails-ai: złośliwy pakiet w PyPI kradł klucze API

Zidentyfikowano krytyczną lukę CVE-2026-45758 (CVSS 9.6) w pakiecie Pythona guardrails-ai. Złośliwa wersja 0.10.1, dostępna przez dwie godziny, mogła…

№ 21
Praktyka niska 12.06.2026· P.G.· 27 min

Luki w routerach TP-Link, Asus, MikroTik: Kompleksowy przewodnik po zagrożeniach i ochronie domowej sieci

Domowe routery, choć często niedoceniane, stanowią pierwszą linię obrony naszej cyfrowej prywatności. Niestety, są też częstym celem ataków…

№ 22
Alert wysoka 11.06.2026· K.S.· 4 min

Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider

Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie…

№ 23
Alert wysoka 11.06.2026· K.S.· 5 min

SolarWinds Serv-U: Luka DoS aktywnie wykorzystywana. Alert CVE-2026-28318

Luka CVE-2026-28318 w SolarWinds Serv-U pozwala na zdalne wywołanie awarii usługi. CISA potwierdza aktywne ataki i dodaje ją do katalogu KEV, co wymaga…

№ 24
Praktyka niska 11.06.2026· P.G.· 22 min

Wyciek danych w polskiej firmie: Kompletny przewodnik dla poszkodowanych klientów – Co zrobić w 24 godziny?

Wyciek danych to koszmar każdego klienta. Ten przewodnik krok po kroku pokaże Ci, jak działać szybko i skutecznie, aby zminimalizować ryzyko i ochronić…

№ 25
Alert wysoka 10.06.2026· K.S.· 4 min

CVE-2026-3820: Luka w serwerach Supermicro pozwala na zdalne przejęcie

Luka w kontrolerach BMC serwerów Supermicro pozwala na zdalne wykonanie kodu. Problem dotyczy popularnego sprzętu, również w polskich centrach danych, i…

№ 26
Praktyka niska 10.06.2026· P.G.· 23 min

Oszustwo 'na BLIK': Jak działają cyberprzestępcy i dlaczego nawet młodzi padają ich ofiarą – Kompletny Przewodnik

Oszustwa 'na BLIK' to jedno z najczęściej spotykanych zagrożeń w polskim internecie. Ten kompleksowy poradnik wyjaśnia mechanizmy działania przestępców…

№ 27
Alert krytyczna 09.06.2026· K.S.· 4 min

CVE-2026-0611: Krytyczna luka RCE w oprogramowaniu medycznym Sentinel

Luka w Spacelabs Sentinel z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Problem dotyczy niestandardowych konfiguracji sieciowych, ale stanowi wzór…

№ 28
Alert wysoka 09.06.2026· K.S.· 4 min

Luka w Bitdefender Napoca. Analiza CVE-2026-10047

Wycofany hiperwizor Bitdefender Napoca zawiera lukę pozwalającą na atak z maszyny wirtualnej. Analizujemy CVE-2026-10047 jako studium przypadku…

№ 29
Praktyka niska 09.06.2026· P.G.· 23 min

Fałszywe SMS-y od InPost, DPD i Poczty Polskiej: Jak rozpoznać oszustwo i co robić, by chronić swoje pieniądze i dane

Oszustwa SMS-owe, podszywające się pod znane firmy kurierskie, takie jak InPost, DPD czy Poczta Polska, stały się plagą. Ten wyczerpujący poradnik pomoże…

№ 30
Alert wysoka 08.06.2026· K.S.· 4 min

CVE-2026-45505: Krytyczna luka RCE w Apache ActiveMQ

Nowa luka w Apache ActiveMQ omija wcześniejsze poprawki, pozwalając uwierzytelnionemu atakującemu na zdalne wykonanie kodu. Problem dotyczy popularnych w…

№ 31
Praktyka niska 08.06.2026· P.G.· 26 min

NIS2 w Polsce: Kompletny Przewodnik dla Firm – Co Musisz Wiedzieć od 2026

Dyrektywa NIS2 to rewolucja w cyberbezpieczeństwie, która od 2026 roku znacząco wpłynie na tysiące polskich firm. Przygotuj się na nowe obowiązki…

№ 32
Alert wysoka 07.06.2026· K.S.· 4 min

CVE-2026-10184: SQL Injection w systemie danych medycznych

Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich…

№ 33
Alert wysoka 07.06.2026· K.S.· 4 min

Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów

Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa…

№ 34
Praktyka niska 07.06.2026· P.G.· 24 min

Darmowy VPN: Bezpieczeństwo czy Pułapka? Analiza Ryzyk i Korzyści (Hola, Turbo VPN i Inne)

W dobie rosnącej świadomości cyfrowej prywatności, darmowe sieci VPN kuszą obietnicą anonimowości i bezpieczeństwa. Czy jednak te obietnice są prawdziwe…

№ 35
Alert wysoka 06.06.2026· K.S.· 4 min

RCE w popularnej wtyczce WordPress Spectra. Brak łatki.

Wtyczka Spectra dla WordPress ma krytyczną lukę RCE. Uwierzytelniony użytkownik może przejąć serwer. Brak oficjalnej łatki, zalecamy natychmiastowy audyt…

№ 36
Alert wysoka 06.06.2026· K.S.· 3 min

Luka w Apache MINA SSHD (CVE-2026-48827) pozwala na odczyt plików

Wykryto lukę path traversal w popularnej bibliotece Java do obsługi SSH. Umożliwia ona uwierzytelnionym użytkownikom dostęp do repozytoriów Git poza…

№ 37
Praktyka niska 06.06.2026· P.G.· 23 min

SIM Swap: Co to jest, jak działa i jak banki w Polsce chronią Twoje pieniądze

Oszustwo SIM swap to jedno z najgroźniejszych zagrożeń cyfrowych, które może pozbawić Cię dostępu do konta bankowego i danych. Dowiedz się, jak przestępcy…

№ 38
Alert krytyczna 05.06.2026· K.S.· 3 min

Krytyczna luka w diodach danych Waterfall. RCE bez uwierzytelnienia

Luka CVE-2025-41274 w diodach danych Waterfall WF-500 uzyskała ocenę 9.8/10. Umożliwia zdalne wykonanie kodu i stanowi ryzyko dla systemów kontroli…

№ 39
Alert krytyczna 05.06.2026· K.S.· 4 min

Krytyczna luka w bramach Waterfall WF-500: Zdalne przejęcie kontroli

Luka z oceną 9.8 CVSS w popularnych bramach przemysłowych Waterfall WF-500 pozwala na pełne przejęcie kontroli bez uwierzytelniania. Problem dotyczy…

№ 40
Praktyka niska 05.06.2026· P.G.· 23 min

mObywatel pod lupą: Czy Twoje dane są bezpieczne, a służby widzą więcej, niż myślisz? Kompleksowy poradnik Cyberowi.pl

Aplikacja mObywatel stała się nieodłącznym elementem cyfrowego życia Polaków. Ale czy wiesz, jak naprawdę chroni Twoje dane i co widzą służby? Zanurz się…

№ 41
Praktyka niska 04.06.2026· P.G.· 24 min

RODO 2026: Rewolucja w Ochronie Danych – Co Musisz Wiedzieć i Jakie Masz Nowe Prawa

Rok 2026 przynosi znaczące zmiany w przepisach dotyczących ochrony danych osobowych, wpływając na firmy każdej wielkości i wzmacniając prawa jednostek…

№ 42
Praktyka niska 03.06.2026· P.G.· 25 min

Zero Trust: Rewolucja w Cyberbezpieczeństwie Firmy – Dlaczego Twoja Organizacja Musi To Wprowadzić?

W dobie rosnących zagrożeń cybernetycznych tradycyjne modele bezpieczeństwa przestają być wystarczające. Poznaj Zero Trust – nowoczesne podejście, które…

№ 43
Praktyka niska 02.06.2026· P.G.· 24 min

Smishing: SMS-y o paczkach i jak się chronić

Codziennie zalewają nas SMS-y o nieodebranych przesyłkach, dopłatach do rachunków czy zablokowanych kontach. To nie przypadek – to smishing, coraz…

№ 44
Praktyka niska 01.06.2026· P.G.· 24 min

Doxxing: jak chronić dane w polskim internecie

Doxxing to coraz powszechniejsze zagrożenie w sieci, polegające na ujawnianiu prywatnych danych bez zgody. Ten obszerny poradnik wyjaśni, czym jest…

№ 45
Praktyka niska 31.05.2026· P.G.· 22 min

Passkey: Rewolucja w logowaniu

Zapomnij o skomplikowanych hasłach i ryzyku ich kradzieży. Passkey to przyszłość bezpiecznego logowania, która już dziś zmienia sposób, w jaki uzyskujemy…

№ 46
Praktyka niska 31.05.2026· P.G.· 22 min

Deepfake: Jak rozpoznać fałszywe filmy i zdjęcia AI? poradnik

W dobie rosnącej popularności sztucznej inteligencji, deepfake'i stają się coraz bardziej wyrafinowane. Ten kompleksowy przewodnik pomoże Ci zrozumieć…

№ 47
Praktyka niska 31.05.2026· P.G.· 27 min

Phishing w 2026: Jak rozpoznać i obronić się przed oszustwami

Phishing to jedno z najgroźniejszych zagrożeń w sieci, które każdego dnia ewoluuje. Dowiedz się, czym jest phishing, jak działają oszuści i poznaj…

№ 48
Praktyka niska 31.05.2026· P.G.· 25 min

Bitwarden vs Proton Pass vs 1Password 2026

Wybór menedżera haseł wpływa na bezpieczeństwo kont prywatnych i firmowych. Porównujemy Bitwarden, Proton Pass i 1Password pod kątem funkcji, ceny…

№ 49
Alert krytyczna 31.05.2026· K.S.· 4 min

Krytyczna luka w Entra ID (CVE-2026-42901): Eskalacja do admina

Luka z oceną CVSS 10.0 w Microsoft Entra ID umożliwia zdalną eskalację uprawnień. Atakujący może przejąć kontrolę nad infrastrukturą chmurową firmy bez…

№ 50
Alert krytyczna 31.05.2026· K.S.· 4 min

Krytyczna luka RCE w Azure Orbital Spatio (CVE-2026-40412)

Microsoft załatał krytyczną lukę RCE w usłudze Azure Orbital Spatio, ocenioną na 10.0 w skali CVSS. Atak nie wymagał uwierzytelnienia i mógł prowadzić do…

№ 51
Praktyka niska 31.05.2026· P.G.· 27 min

Polityka prywatności: 8 czerwonych flag

Polityka prywatności – często pomijany, a jednak kluczowy dokument. W gąszczu prawniczego żargonu łatwo się zgubić. Ten poradnik pokaże Ci, jak szybko i…

№ 52
Alert krytyczna 31.05.2026· K.S.· 3 min

Krytyczna luka RCE w routerze Totolink A8000RU (CVE-2026-9454)

Luka o krytyczności 9.8/10 w routerze Totolink A8000RU pozwala na zdalne wykonanie kodu. Publicznie dostępny exploit zwiększa ryzyko przejęcia urządzenia.

№ 53
Alert krytyczna 28.05.2026· K.S.· 3 min

CVE-2026-48172: atak na cPanel i LiteSpeed

Krytyczna luka w popularnej wtyczce LiteSpeed do cPanel pozwala na przejęcie serwera. Problem dotyczy wielu polskich firm hostingowych i jest aktywnie…

№ 54
Alert wysoka 27.05.2026· K.S.· 3 min

Luka w Chrome (CVE-2026-9120) pozwala na zdalne wykonanie kodu

Krytyczna luka w Google Chrome umożliwia przejęcie kontroli nad przeglądarką po wejściu na spreparowaną stronę. Aktualizacja jest dostępna i konieczna do…

№ 55
Alert wysoka 27.05.2026· K.S.· 4 min

CVE-2026-8632: Eskalacja uprawnień w sterownikach HP dla Linuksa

Luka w sterownikach HP dla Linuksa (HPLIP) pozwala na eskalację uprawnień. Problem dotyczy wersji poniżej 3.26.4 i nie ma jeszcze oficjalnej łatki.

№ 56
Alert krytyczna 26.05.2026· K.S.· 4 min

Krytyczna luka w Thunderbird

Wykryto krytyczną lukę w kliencie poczty Thunderbird, ocenioną na 9.8 w skali CVSS. Błąd umożliwia zdalne wykonanie kodu bez interakcji użytkownika…

№ 57
Alert wysoka 26.05.2026· K.S.· 4 min

CVE-2025-51427: RCE w ModelScope. Zagrożenie dla projektów AI

Luka CVE-2025-51427 w popularnej bibliotece AI ModelScope pozwala na zdalne wykonanie kodu. Polskie zespoły data science powinny zweryfikować używane modele.

№ 58
Praktyka niska 26.05.2026· P.G.· 23 min

Oszustwo na BLIK: Poradnik, Jak Się Chronić

BLIK to wygodna i popularna metoda płatności, ale jej popularność przyciąga również oszustów. Ten poradnik to Twoja tarcza ochronna – dowiedz się, jak…

№ 59
Alert krytyczna 25.05.2026· K.S.· 3 min

Apache Camel: Krytyczna luka CVE-2026-47323 pozwala na RCE

Luka w Apache Camel z oceną 9.8 CVSS pozwala na zdalne wykonanie kodu. Problem dotyczy popularnych komponentów CXF i Knative. Aktualizacja jest krytyczna.

№ 60
Alert wysoka 25.05.2026· K.S.· 3 min

Joplin: path traversal pozwala nadpisać pliki

Luka w popularnej aplikacji do notatek Joplin pozwala na nadpisanie dowolnych plików na dysku po zaimportowaniu złośliwego pliku .one. Problem dotyczy…

№ 61
Alert wysoka 24.05.2026· K.S.· 3 min

Luka SQL Injection w turbinach Nordex

Krytyczna luka SQL injection (CVSS 8.2) w serwerze webowym popularnych turbin wiatrowych Nordex N149/4.0-4.5 pozwala na zdalne ominięcie logowania i…

№ 62
Praktyka niska 24.05.2026· P.G.· 22 min

Najlepszy Antywirus 2026: Bitdefender, ESET i Norton

Wybór odpowiedniego antywirusa w 2026 roku to kluczowa decyzja dla bezpieczeństwa cyfrowego. Ten przewodnik pomoże Ci zrozumieć, które rozwiązania oferują…

№ 63
Alert wysoka 23.05.2026· K.S.· 3 min

Luka RCE w Microsoft Edge (CVE-2026-45495) – pilna aktualizacja

Wykryto lukę w Microsoft Edge z wynikiem CVSS 8.8, która pozwala na zdalne wykonanie kodu. Microsoft opublikował poprawkę. Aktualizacja jest krytyczna dla…

№ 64
Alert wysoka 23.05.2026· K.S.· 3 min

SQL Injection w SOGo (CVE-2026-8851) pozwala na wyciek danych

Luka SQL Injection w serwerze pocztowym SOGo (CVE-2026-8851) pozwala uwierzytelnionym użytkownikom na ekstrakcję dowolnych danych z bazy. Problem dotyczy…

№ 65
Praktyka niska 22.05.2026· P.G.· 22 min

OSINT 2026: 20 narzędzi do białego wywiadu

W świecie, gdzie granica między prawdą a fikcją staje się coraz bardziej rozmyta, umiejętność pozyskiwania i weryfikowania informacji z otwartych źródeł…

№ 66
Alert wysoka 21.05.2026· K.S.· 4 min

PostgreSQL: Luka SQL Injection (CVE-2026-6476) w wersjach 17 i 18

Wykryto lukę SQL injection w PostgreSQL pozwalającą na eskalację uprawnień do poziomu superużytkownika. Problem dotyczy wersji 17 i 18. Rekomendowana jest…

№ 67
Praktyka niska 20.05.2026· P.G.· 32 min

Tailscale na domowym serwerze

Odkryj, jak Tailscale rewolucjonizuje zdalny dostęp do Twojego domowego serwera, eliminując złożoność tradycyjnych VPN-ów. Ten poradnik krok po kroku…

№ 68
Praktyka niska 20.05.2026· P.G.· 33 min

DNS over HTTPS (DoH): konfiguracja i test

Odkryj, jak DNS over HTTPS (DoH) rewolucjonizuje Twoją prywatność i bezpieczeństwo w sieci. Ten przewodnik krok po kroku pokaże Ci, jak włączyć i…

№ 69
Praktyka niska 20.05.2026· P.G.· 32 min

Aliasy email Proton, SimpleLogin i Firefox Relay

W dobie wszechobecnego spamu i zagrożeń dla prywatności, aliasy email stają się kluczowym narzędziem do ochrony naszej tożsamości online. Ten przewodnik…

№ 70
Praktyka niska 20.05.2026· P.G.· 44 min

Bitwarden w 15 minut — konfiguracja krok po kroku (poradnik 2026)

Zabezpiecz swoje cyfrowe życie w ekspresowym tempie! Ten wyczerpujący poradnik przeprowadzi Cię przez proces konfiguracji Bitwarden – od instalacji po…

№ 71
Praktyka niska 19.05.2026· P.G.· 42 min

Passkey 2026 — logowanie bez hasła w Google, Apple i banku

Zapomnij o skomplikowanych hasłach i obawach o ich bezpieczeństwo. Passkey to przyszłość logowania, która łączy wygodę z niezrównanym poziomem ochrony…

№ 72
Praktyka niska 19.05.2026· P.G.· 6 min

Najlepszy VPN dla Polski 2026: Ranking, Porównanie i Ceny w PLN

Szukasz niezawodnego VPN-u, który zapewni Ci bezpieczeństwo, prywatność i swobodę w internecie w 2026 roku? Przygotowaliśmy kompleksowy poradnik, w którym…

№ 73
Alert wysoka 19.05.2026· K.S.· 4 min

CVE-2026-8295: luka w simdjson, polski wkład

Ujawniono podatność w popularnej bibliotece simdjson, która może prowadzić do ujawnienia informacji. Zgłoszenia dokonali polscy badacze, a proces…

№ 74
Alert średnia 19.05.2026· K.S.· 3 min

CVE-2025-8890: Wstrzyknięcie poleceń w routerach SDMC NE6037

Podatność w routerach SDMC NE6037 pozwala na wykonanie kodu po zalogowaniu. Luka została zgłoszona przez polskiego badacza, a aktualizacja jest krytyczna.

№ 75
Alert wysoka 18.05.2026· K.S.· 4 min

SQL Injection w Simple.ERP (CVE-2026-1198)

Wykryto podatność SQL Injection w popularnym polskim systemie ERP. Problem dotyczy wszystkich wersji Simple.ERP poniżej 6.30@A04.4_u06 i wymaga…

№ 76
Alert wysoka 18.05.2026· K.S.· 3 min

CVE-2025-10910: Zdalne przejęcie kontroli nad urządzeniami Govee

Wykryto lukę w popularnych urządzeniach IoT marki Govee, która pozwala na zdalne przejęcie kontroli. Proces ujawnienia koordynował CERT Polska. Producent…

№ 77
Komentarz średnia 17.05.2026· D.L.· 5 min

Publiczne Wi-Fi 2026 — czy jest niebezpieczne? (fakty, nie mity)

Publiczne sieci Wi-Fi są dziś znacznie bezpieczniejsze dzięki szyfrowaniu HTTPS. Prawdziwe ryzyko przeniosło się z podsłuchu na ataki phishingowe z…

№ 78
Alert średnia 17.05.2026· K.S.· 4 min

mObywatel na iOS: dane widoczne w App Switcher

W aplikacji mObywatel na iOS zidentyfikowano lukę CVE-2025-11598. Umożliwia ona podgląd danych osobowych w przełączniku aplikacji, nawet po wylogowaniu…

№ 79
Praktyka średnia 17.05.2026· P.G.· 5 min

Jak rozpoznać fałszywą stronę 2026

Wygląd strony to za mało. Oszuści tworzą idealne kopie. Ten poradnik w 5 krokach nauczy Cię jedynej pewnej metody weryfikacji: analizy adresu URL…

№ 80
Alert wysoka 16.05.2026· K.S.· 4 min

Claw Chain: 4 luki w OpenClaw pozwalają na przejęcie kontroli

Ujawniono łańcuch czterech podatności w platformie OpenClaw, pozwalający na kradzież danych i instalację backdoorów. Zalecamy natychmiastową aktualizację…

№ 81
Analiza wysoka 16.05.2026· A.W.· 6 min

NGate: Jak atak NFC Relay opróżnia konta Polaków przez telefon

Nowe złośliwe oprogramowanie NGate na Androida celuje w Polaków. Przestępcy, podszywając się pod bank, nakłaniają do instalacji aplikacji, która…

№ 82
Tematy szczegółowe wysoka 15.05.2026· T.B.· 6 min

Anatomia ataku Fake CAPTCHA na polską firmę

CERT Polska przeanalizował atak na dużą polską organizację z użyciem malware Latrodectus. Wektor infekcji to prosty trik socjotechniczny — fałszywa…

№ 83
Alert wysoka 15.05.2026· K.S.· 3 min

WEBCON BPS: XSS w popularnym polskim systemie

W popularnym polskim systemie do zarządzania procesami WEBCON BPS wykryto podatność XSS. Umożliwia ona przejęcie sesji zalogowanego użytkownika po…

№ 84
Alert średnia 15.05.2026· K.S.· 4 min

Alert: Luka XSS w Verint Verba zagraża danym administratorów

Nieuwierzytelniony atakujący może przejąć sesję administratora w popularnym systemie do rejestracji interakcji Verint Verba. Podatność typu Stored XSS…

№ 85
Komentarz wysoka 15.05.2026· D.L.· 5 min

Majowy Patch Tuesday i nowa era łatek. Czy AI zalewa nas lukami?

Majowy Patch Tuesday od Microsoftu przyniósł ponad 100 poprawek, ale to tylko część obrazu. Giganci technologiczni, wspomagani przez AI, publikują…

№ 86
Alert wysoka 15.05.2026· K.S.· 4 min

Atak na platformę Canvas: dane milionów studentów zagrożone

Grupa ShinyHunters zaatakowała platformę edukacyjną Canvas, zakłócając działanie uczelni i grożąc wyciekiem danych 275 milionów użytkowników. Dostawca…

№ 87
Alert krytyczna 15.05.2026· K.S.· 4 min

Krytyczne luki w DHTMLX: RCE i odczyt plików

Trzy podatności w popularnych komponentach DHTMLX, w tym jedna umożliwiająca zdalne wykonanie kodu (RCE). Polskie firmy używające Diagram, Gantt lub…

№ 88
Alert krytyczna 15.05.2026· K.S.· 5 min

Krytyczne luki w Comarch ERP Optima — ryzyko przejęcia danych

Wykryto dwie podatności w popularnym polskim systemie ERP, umożliwiające eskalację uprawnień i zdalne wykonanie kodu. Producent opublikował krytyczną…

№ 89
Alert krytyczna 15.05.2026· K.S.· 4 min

Krytyczna luka RCE w SzafirHost od KIR (CVE-2026-44088)

W oprogramowaniu SzafirHost od Krajowej Izby Rozliczeniowej wykryto krytyczną podatność CVE-2026-44088. Umożliwia zdalne wykonanie kodu i wymaga…

№ 90
Praktyka średnia 08.04.2026· P.G.· 10 min

Agentic AI w firmie? Poradnik CISA do bezpiecznego wdrożenia

CISA opublikowała wytyczne do bezpiecznego wdrażania systemów agentic AI — autonomicznych asystentów, które podejmują decyzje bez stałego nadzoru.

№ 91
// Skanuj redakcję esc · zamknij