// Tag

#mśp

11 wpisów

Alertwysoka27.07.2026· K.S.· 3 min

Luka w popularnej wtyczce WordPress pozwala na przejęcie kontroli nad stroną

Luka CVE-2026-13142 w popularnej wtyczce do logowania bezhasłowego pozwala na przejęcie konta administratora. Problem dotyczy wersji przed 1.4.1 i wymaga natychmiastowej aktualizacji.

№ 01
Alertwysoka13.07.2026· K.S.· 3 min

CVE-2026-14721: Zdalne przejęcie routerów UTT HiPER 1250GW

Publicznie ujawniono lukę w routerach UTT HiPER 1250GW z oceną CVSS 8.8. Umożliwia zdalne przepełnienie bufora, a exploit jest już dostępny. Dotyczy to małych firm i biur domowych.

№ 02
Tematy szczegółowewysoka13.07.2026· K.S.· 8 min

Luki we wtyczkach i motywach WordPress — przegląd 2026

Pięć podatności pokazuje, dlaczego sama aktualizacja rdzenia WordPressa nie wystarcza. Nieautoryzowane uploady, RCE i SQL injection wracają w starych dodatkach. Oto audyt, który właściciel strony może wykonać bez czekania na kolejny alert.

№ 03
Tematy szczegółowewysoka13.07.2026· K.S.· 9 min

SQL injection w systemach biznesowych — przegląd 2026 i plan obrony

Pięć luk SQL injection w CMS-ie, ERP, poczcie, systemie medycznym i infrastrukturze OT pokazuje ten sam błąd: dane użytkownika trafiają do zapytania bez bezpiecznej walidacji. Porządkujemy ryzyko i działania dla polskich organizacji.

№ 04
Alertwysoka06.07.2026· K.S.· 3 min

Luka CVE-2026-40521 w FrontAccounting: ryzyko RCE dla polskich MŚP

Luka w oprogramowaniu FrontAccounting z oceną 8.8/10 w skali CVSS pozwala na zdalne wykonanie kodu. Problem dotyczy wersji starszych niż 2.4.20 i wymaga uwierzytelnienia do eksploitacji.

№ 05
Alertwysoka13.06.2026· K.S.· 4 min

CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA

Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.

№ 06
Alertwysoka11.06.2026· K.S.· 4 min

Luka SQL Injection w popularnej wtyczce WordPress Google Review Slider

Wtyczka Google Review Slider w wersji 6.1 jest podatna na atak SQL injection. Luka oznaczona jako CVE-2019-25745 pozwala na nieautoryzowane wyciągnięcie danych z bazy strony.

№ 07
Alertwysoka09.06.2026· K.S.· 4 min

Luka w Bitdefender Napoca. Analiza CVE-2026-10047

Wycofany hiperwizor Bitdefender Napoca zawiera lukę pozwalającą na atak z maszyny wirtualnej. Analizujemy CVE-2026-10047 jako studium przypadku zarządzania oprogramowaniem EOL w polskich firmach.

№ 08
Praktykaśrednia05.05.2026· P.G.· 9 min

Aliasy email vs. phishing: jak ukryć się przed spamem i śledzeniem

Aliasy email to proste narzędzie do ochrony przed phishingiem i spamem — zamiast podawać prawdziwy adres, dajesz usługodawcy unikalny, jednorazowy alias. Dowiedz się, jak działają, kiedy je usuwać i co się dzieje gdy usługa padnie ofiarą ataku.

№ 09
Praktykawysoka03.05.2026· P.G.· 9 min

Jak rozpoznać fałszywą stronę internetową? Praktyczny poradnik analizy URL

Współczesny phishing to dokładne kopie wizualne znanych serwisów. Jedynym wiarygodnym źródłem weryfikacji jest adres w pasku przeglądarki. Nauczymy Cię czytać domeny jak specjalista i uniknąć pułapek, które łapią nawet ostrożnych użytkowników.

№ 10
Praktykaniska03.05.2026· P.G.· 10 min

Tailscale — mesh VPN bez port-forwardingu. Poradnik dla MŚP i domu

Tailscale to nowoczesny VPN oparty na WireGuard, który łączy Twoje urządzenia w prywatną sieć bez konfiguracji routera.

№ 11
// Skanuj redakcjęesc · zamknij