#mśp
11 wpisów
Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną
Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.
CVE-2026-14721: Zdalne przejęcie routerów UTT HiPER 1250GW
Publicznie ujawniono lukę w routerach UTT HiPER 1250GW z oceną CVSS 8.8. Umożliwia zdalne przepełnienie bufora, a exploit jest już dostępny. Dotyczy to małych firm i biur domowych.
Luki we wtyczkach i motywach WordPress — przegląd 2026
Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.
SQL injection w systemach biznesowych — przegląd 2026 i plan obrony
Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.
Luka CVE-2026-40521 w FrontAccounting: ryzyko RCE dla polskich MŚP
Luka w oprogramowaniu FrontAccounting z oceną 8.8/10 w skali CVSS pozwala na zdalne wykonanie kodu. Problem dotyczy wersji starszych niż 2.4.20 i wymaga uwierzytelnienia do eksploitacji.
CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA
Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.
Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider
Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie danych z bazy strony.
Luka w Bitdefender Napoca. Analiza CVE-2026-10047
Wycofany hiperwizor Bitdefender Napoca zawiera lukę pozwalającą na atak z maszyny wirtualnej. Analizujemy CVE-2026-10047 jako studium przypadku zarządzania oprogramowaniem EOL w polskich firmach.
Aliasy email vs. phishing: jak ukryć się przed spamem i śledzeniem
Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias. Dowiedz się, jak działają, kiedy je usuwać i co się dzieje gdy usługa padnie ofiarą ataku.
Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL
Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.
Tailscale — mesh VPN bez port-forwardingu. Poradnik dla MŚP i domu
Tailscale to nowoczesny VPN oparty na WireGuard, który łączy Twoje urządzenia w prywatną sieć bez konfiguracji routera.