// Tag

#infrastruktura krytyczna

5 wpisów

Alertkrytyczna05.06.2026· K.S.· 3 min

Krytyczna luka w diodach danych Waterfall. RCE bez uwierzytelnienia

Luka CVE-2025-41274 w diodach danych Waterfall WF-500 uzyskała ocenę 9.8/10. Umożliwia zdalne wykonanie kodu i stanowi ryzyko dla systemów kontroli przemysłowej (OT/ICS).

№ 01
Alertkrytyczna05.06.2026· K.S.· 4 min

Krytyczna luka w bramach Waterfall WF-500: Zdalne przejęcie kontroli

Luka z oceną 9.8 CVSS w popularnych bramach przemysłowych Waterfall WF-500 pozwala na pełne przejęcie kontroli bez uwierzytelniania. Problem dotyczy polskiego sektora energetycznego i infrastruktury krytycznej.

№ 02
Alertwysoka24.05.2026· K.S.· 3 min

Luka SQL Injection w turbinach Nordex: Ryzyko dla energetyki wiatrowej

Krytyczna luka SQL injection (CVSS 8.2) w serwerze webowym popularnych turbin wiatrowych Nordex N149/4.0-4.5 pozwala na zdalne ominięcie logowania i wykonanie dowolnych zapytań do bazy danych.

№ 03
Tematy szczegółowewysoka15.05.2026· T.B.· 6 min

Cyfrowe podpalenie: Analiza grudniowego ataku na polską energetykę

29 grudnia 2025 roku polski sektor energetyczny stał się celem skoordynowanego, destrukcyjnego ataku. Analizujemy raport CERT Polska, by zrozumieć, co się stało, kto był celem i dlaczego byliśmy o krok od kryzysu w środku zimy.

№ 04
Tematy szczegółowewysoka03.05.2026· T.B.· 13 min

Wycieki danych 2025: Polska w czołówce zagrożonych krajów

Średni koszt pojedynczego incydentu naruszenia danych to 4,9 mln dolarów. We wrześniu 2025 ataki na polskie firmy wzrosły o 23%

№ 05
// Skanuj redakcjęesc · zamknij