#rodo
34 wpisów
Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków
Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.
Jak usunąć swoje dane z internetu — 47 polskich serwisów
Checklist 47 serwisów i brokerów danych: gdzie kliknąć, jak sformułować żądanie z art. 17 RODO i ile realnie trwa usunięcie konta.
Luka w SSO Vaultwarden pozwala na przejęcie sesji
Wykryto lukę w mechanizmie SSO serwera Vaultwarden (CVE-2026-47158), która pozwala na uzyskanie dostępu do konta bez uwierzytelnienia. Zalecana jest natychmiastowa aktualizacja do wersji 1.36.0.
Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA
Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.
Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)
Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.
Kradzież tożsamości: Kompleksowy poradnik – jak się chronić i co robić, gdy padniesz ofiarą?
Kradzież tożsamości to jedno z najpoważniejszych zagrożeń cyfrowego świata, które może mieć dewastujące skutki finansowe i osobiste. Ten poradnik krok po kroku wyjaśni, czym jest to przestępstwo, jak skutecznie się przed nim bronić i co zrobić, gdy już padniesz jego ofiarą.
Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści
Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.
SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm
Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.
CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji
Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.
NLTK: Luka Path Traversal pozwala na odczyt plików (CVE-2026-54293)
Wykryto lukę w popularnej bibliotece Python NLTK, która umożliwia odczyt dowolnych plików systemowych. Problem dotyczy wersji starszych niż 3.10.0-rc1 i został oznaczony jako CVE-2026-54293.
Krytyczna luka w Cap-go: obejście OTP i przejęcie konta
Luka o krytyczności 9.3 w Cap-go pozwala na obejście weryfikacji jednorazowym kodem (OTP) i przejęcie konta użytkownika. Problem dotyczy wersji starszych niż 12.128.2. Nie ma jeszcze oficjalnej łatki.
Ile kosztuje wyciek danych polskiej firmy w 2026? Analiza 30 publicznych przypadków i prognozy
Wyciek danych to nie tylko naruszenie prywatności, ale przede wszystkim potężne obciążenie finansowe dla firmy. W 2026 roku polskie przedsiębiorstwa muszą być gotowe na jeszcze wyższe koszty. Ten poradnik szczegółowo analizuje, z jakich elementów składają się te wydatki, opierając się na 30 publiczn
Jak zainstalować Kanwas: Otwarta tablica dla zespołu i AI krok po kroku
Zbuduj od zera własną, współdzieloną przestrzeń do pracy dla zespołu i asystentów AI. W tym poradniku przeprowadzimy Cię przez instalację Kanwas na własnym serwerze w mniej niż 30 minut, zapewniając pełną kontrolę nad danymi.
OSINT w poszukiwaniu osób: Pipl, Lenso, PimEyes i polskie RODO – Kompletny Przewodnik Cyberowi.pl
W dobie cyfryzacji, umiejętność pozyskiwania informacji o osobach z publicznie dostępnych źródeł staje się kluczowa. Ten przewodnik Cyberowi.pl odkryje tajniki OSINT, pokazując, jak skutecznie i etycznie wyszukiwać dane, jednocześnie nawigując po meandrach polskiego RODO.
Agora Cosmica: Jak uruchomić prywatną bibliotekę AI na własnym komputerze?
Porozmawiaj z 30 postaciami historycznymi bez śledzenia i profilowania. Pokażemy, jak w mniej niż 30 minut uruchomić Agora Cosmica na własnym sprzęcie, gwarantując pełną prywatność rozmów.
SQL Injection w systemie CodeAstro Student Attendance. Publiczny exploit.
Wykryto podatność SQL Injection w systemie do zarządzania frekwencją studentów. Publicznie dostępny exploit stwarza ryzyko wycieku danych w polskich placówkach edukacyjnych.
CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA
Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.
Wyciek danych w polskiej firmie: Kompletny przewodnik dla poszkodowanych klientów – Co zrobić w 24 godziny?
Wyciek danych to koszmar każdego klienta. Ten przewodnik krok po kroku pokaże Ci, jak działać szybko i skutecznie, aby zminimalizować ryzyko i ochronić swoje dane osobowe po incydencie w polskiej firmie.
CVE-2026-10184: SQL Injection w systemie danych medycznych
Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich podmiotów medycznych.
Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów
Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa ryzyko dla placówek medycznych.
RCE w popularnej wtyczce WordPress Spectra. Brak łatki.
Wtyczka Spectra dla WordPress ma krytyczną lukę RCE. Uwierzytelniony użytkownik może przejąć serwer. Brak oficjalnej łatki, zalecamy natychmiastowy audyt uprawnień.
RODO 2026: Rewolucja w Ochronie Danych – Co Musisz Wiedzieć i Jakie Masz Nowe Prawa
Rok 2026 przynosi znaczące zmiany w przepisach dotyczących ochrony danych osobowych, wpływając na firmy każdej wielkości i wzmacniając prawa jednostek. Przygotuj się na nową erę RODO, gdzie realne działania i solidna dokumentacja stają się kluczowe.
Bitwarden vs Proton Pass vs 1Password w 2026: Kompleksowy Przewodnik po Najlepszych Menedżerach Haseł
Wybór odpowiedniego menedżera haseł to kluczowa decyzja dla bezpieczeństwa cyfrowego. W 2026 roku rynek oferuje zaawansowane rozwiązania, a Bitwarden, Proton Pass i 1Password to czołowi gracze. Ten przewodnik pomoże Ci podjąć świadomą decyzję, analizując ich funkcje, bezpieczeństwo, użyteczność i ce
Jak w 5 minut rozszyfrować politykę prywatności? 8 Czerwonych Flag, które musisz znać!
Polityka prywatności – często pomijany, a jednak kluczowy dokument. W gąszczu prawniczego żargonu łatwo się zgubić. Ten poradnik pokaże Ci, jak szybko i skutecznie ocenić, czy Twoje dane są bezpieczne, wskazując na 8 czerwonych flag, które powinny wzbudzić Twój niepokój.
Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335
Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.
Weryfikacja wieku online: analiza metod obejścia i ukrytych celów
Systemy weryfikacji wieku online, wdrażane pod pretekstem ochrony nieletnich, są często trywialne do obejścia. Analizujemy techniczne metody bypassu, od sztucznych wąsów po VPN, i wskazujemy na realne cele tych mechanizmów – deanonimizację użytkowników.
Wycieki danych w polskich firmach — 22 435 zgłoszeń
W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.
Prywatność w Polsce 2026 — RODO i usuwanie danych
Praktyczny przewodnik: jak korzystać z RODO art. 17 (prawo do usunięcia), gdzie znajdują się Twoje dane, jak je usunąć z polskich brokerów i serwisów. Bez prawniczej waty — konkretne szablony, lista 47 polskich serwisów do przeczyszczenia, automatyzacja przez Incogni.
Wycieki danych 2025: Polska w czołówce zagrożonych krajów
Średni koszt pojedynczego incydentu naruszenia danych to 4,9 mln dolarów. We wrześniu 2025 ataki na polskie firmy wzrosły o 23%
Proton Mail — migracja z Gmaila krok po kroku
Szyfrowana poczta bez reklam i śledzenia. Przeniesienie skrzynki z Gmaila zajmuje kilka minut dzięki Easy Switch — pokazujemy cały proces.
Bitwarden vs 1Password vs Proton Pass
Trzy menedżery haseł, trzy strategie: Bitwarden stawia na przejrzystość kodu, 1Password na integracje, Proton Pass na prywatność.
Prawo do bycia zapomnianym
Prawo do bycia zapomnianym to Twoje prawo do usunięcia danych osobowych z wyszukiwarek i katalogów.
AccountDumpling: 30 tys. kont Facebook skradzione
Wietnamska grupa wykorzystała usługę Google AppSheet jako przekaźnik phishingowy, aby rozpowszechniać fałszywe e-maile podające się za Meta Support.
Agentic AI w firmie? Poradnik CISA do bezpiecznego wdrożenia
CISA opublikowała wytyczne do bezpiecznego wdrażania systemów agentic AI — autonomicznych asystentów, które podejmują decyzje bez stałego nadzoru.