// Tag

#rodo

34 wpisów

Alertkrytyczna19.08.2026· K.S.· 7 min

Wyciek danych z MyDr: co naprawdę wiadomo o incydencie dotyczącym 19 mln Polaków

Minister cyfryzacji mówi o ponad 2 TB skradzionych danych i blisko 19 mln osób. UODO wszczyna kontrolę, Ministerstwo Zdrowia uspokaja co do usług centralnych, a sama spółka twierdzi, że chodzi o zasoby archiwalne. Rozdzielamy potwierdzone fakty od szacunków.

№ 01
Praktykaniska24.07.2026· P.G.· 26 min

Jak usunąć swoje dane z internetu — 47 polskich serwisów

Checklist 47 serwisów i brokerów danych: gdzie kliknąć, jak sformułować żądanie z art. 17 RODO i ile realnie trwa usunięcie konta.

№ 02
Alertwysoka22.07.2026· K.S.· 3 min

Luka w SSO Vaultwarden pozwala na przejęcie sesji

Wykryto lukę w mechanizmie SSO serwera Vaultwarden (CVE-2026-47158), która pozwala na uzyskanie dostępu do konta bez uwierzytelnienia. Zalecana jest natychmiastowa aktualizacja do wersji 1.36.0.

№ 03
Alertwysoka13.07.2026· K.S.· 3 min

Leantime: Luka CVE-2026-59712 pozwala na wyciek haseł i kluczy 2FA

Luka w popularnym narzędziu open-source do zarządzania projektami Leantime pozwala każdemu uwierzytelnionemu użytkownikowi na pobranie danych logowania wszystkich kont. Dotyczy to także polskich firm korzystających z tego oprogramowania.

№ 04
Alertkrytyczna09.07.2026· K.S.· 4 min

Krytyczna luka SQL Injection w GeekyBot (CVE-2026-57679)

Wykryto krytyczną lukę SQL Injection w oprogramowaniu GeekyBot do wersji 1.2.5. Umożliwia ona nieautoryzowany dostęp do bazy danych i potencjalne przejęcie kontroli nad aplikacją.

№ 05
Praktykaniska09.07.2026· P.G.· 22 min

Kradzież tożsamości: Kompleksowy poradnik – jak się chronić i co robić, gdy padniesz ofiarą?

Kradzież tożsamości to jedno z najpoważniejszych zagrożeń cyfrowego świata, które może mieć dewastujące skutki finansowe i osobiste. Ten poradnik krok po kroku wyjaśni, czym jest to przestępstwo, jak skutecznie się przed nim bronić i co zrobić, gdy już padniesz jego ofiarą.

№ 06
Alertwysoka03.07.2026· K.S.· 2 min

Luka w YMC Filter dla WordPress: nieautoryzowany odczyt prywatnych treści

Luka CVE-2026-10823 w popularnej wtyczce YMC Filter pozwala na odczyt prywatnych postów w WordPress. Problem dotyczy wersji starszych niż 3.11.3.

№ 07
Alertwysoka28.06.2026· K.S.· 4 min

SQL Injection w Apache NiFi (CVE-2026-44913): Alert dla polskich firm

Luka CVE-2026-44913 w Apache NiFi pozwala na wstrzyknięcie SQL przez procesor CaptureChangeMySQL. Dotyczy to wersji od 1.2.0 do 2.9.0. Rekomendowana jest pilna aktualizacja.

№ 08
Alertwysoka28.06.2026· K.S.· 4 min

CVE-2026-56382: RCE w Craft CMS, ryzyko dla polskich agencji

Luka RCE w Craft CMS (CVSS 7.2) pozwala uwierzytelnionemu adminowi na wykonanie kodu. Dotyczy to wersji 5.5.0-5.9.13. Rekomendujemy pilną aktualizację.

№ 09
Alertwysoka28.06.2026· K.S.· 4 min

NLTK: Luka Path Traversal pozwala na odczyt plików (CVE-2026-54293)

Wykryto lukę w popularnej bibliotece Python NLTK, która umożliwia odczyt dowolnych plików systemowych. Problem dotyczy wersji starszych niż 3.10.0-rc1 i został oznaczony jako CVE-2026-54293.

№ 10
Alertkrytyczna26.06.2026· K.S.· 4 min

Krytyczna luka w Cap-go: obejście OTP i przejęcie konta

Luka o krytyczności 9.3 w Cap-go pozwala na obejście weryfikacji jednorazowym kodem (OTP) i przejęcie konta użytkownika. Problem dotyczy wersji starszych niż 12.128.2. Nie ma jeszcze oficjalnej łatki.

№ 11
Praktykaniska25.06.2026· P.G.· 24 min

Ile kosztuje wyciek danych polskiej firmy w 2026? Analiza 30 publicznych przypadków i prognozy

Wyciek danych to nie tylko naruszenie prywatności, ale przede wszystkim potężne obciążenie finansowe dla firmy. W 2026 roku polskie przedsiębiorstwa muszą być gotowe na jeszcze wyższe koszty. Ten poradnik szczegółowo analizuje, z jakich elementów składają się te wydatki, opierając się na 30 publiczn

№ 12
Praktykaniska22.06.2026· P.G.· 7 min

Jak zainstalować Kanwas: Otwarta tablica dla zespołu i AI krok po kroku

Zbuduj od zera własną, współdzieloną przestrzeń do pracy dla zespołu i asystentów AI. W tym poradniku przeprowadzimy Cię przez instalację Kanwas na własnym serwerze w mniej niż 30 minut, zapewniając pełną kontrolę nad danymi.

№ 13
Praktykaniska22.06.2026· P.G.· 23 min

OSINT w poszukiwaniu osób: Pipl, Lenso, PimEyes i polskie RODO – Kompletny Przewodnik Cyberowi.pl

W dobie cyfryzacji, umiejętność pozyskiwania informacji o osobach z publicznie dostępnych źródeł staje się kluczowa. Ten przewodnik Cyberowi.pl odkryje tajniki OSINT, pokazując, jak skutecznie i etycznie wyszukiwać dane, jednocześnie nawigując po meandrach polskiego RODO.

№ 14
Praktykaniska21.06.2026· P.G.· 5 min

Agora Cosmica: Jak uruchomić prywatną bibliotekę AI na własnym komputerze?

Porozmawiaj z 30 postaciami historycznymi bez śledzenia i profilowania. Pokażemy, jak w mniej niż 30 minut uruchomić Agora Cosmica na własnym sprzęcie, gwarantując pełną prywatność rozmów.

№ 15
Alertwysoka15.06.2026· K.S.· 4 min

SQL Injection w systemie CodeAstro Student Attendance. Publiczny exploit.

Wykryto podatność SQL Injection w systemie do zarządzania frekwencją studentów. Publicznie dostępny exploit stwarza ryzyko wycieku danych w polskich placówkach edukacyjnych.

№ 16
Alertwysoka13.06.2026· K.S.· 4 min

CVE-2026-11435: Zdalne wykonanie zapytań SQL w Jinher OA

Ujawniono lukę SQL Injection w Jinher OA 1.0, pozwalającą na zdalny atak. Producent nie opublikował poprawki, a kod exploita jest publicznie dostępny.

№ 17
Praktykaniska11.06.2026· P.G.· 22 min

Wyciek danych w polskiej firmie: Kompletny przewodnik dla poszkodowanych klientów – Co zrobić w 24 godziny?

Wyciek danych to koszmar każdego klienta. Ten przewodnik krok po kroku pokaże Ci, jak działać szybko i skutecznie, aby zminimalizować ryzyko i ochronić swoje dane osobowe po incydencie w polskiej firmie.

№ 18
Alertwysoka07.06.2026· K.S.· 4 min

CVE-2026-10184: SQL Injection w systemie danych medycznych

Publicznie dostępny exploit pozwala na zdalne wstrzyknięcie SQL w systemie do zarządzania danymi pacjentów. Analizujemy wektor i implikacje dla polskich podmiotów medycznych.

№ 19
Alertwysoka07.06.2026· K.S.· 4 min

Luka SQLi w systemie medycznym. Publiczny exploit zagraża danym pacjentów

Luka o powadze 7.3/10 w systemie do zarządzania danymi pacjentów pozwala na zdalne przejęcie bazy danych. Dostępny jest publiczny kod ataku, co zwiększa ryzyko dla placówek medycznych.

№ 20
Alertwysoka06.06.2026· K.S.· 4 min

RCE w popularnej wtyczce WordPress Spectra. Brak łatki.

Wtyczka Spectra dla WordPress ma krytyczną lukę RCE. Uwierzytelniony użytkownik może przejąć serwer. Brak oficjalnej łatki, zalecamy natychmiastowy audyt uprawnień.

№ 21
Praktykaniska04.06.2026· P.G.· 24 min

RODO 2026: Rewolucja w Ochronie Danych – Co Musisz Wiedzieć i Jakie Masz Nowe Prawa

Rok 2026 przynosi znaczące zmiany w przepisach dotyczących ochrony danych osobowych, wpływając na firmy każdej wielkości i wzmacniając prawa jednostek. Przygotuj się na nową erę RODO, gdzie realne działania i solidna dokumentacja stają się kluczowe.

№ 22
Komentarzniska31.05.2026· P.G.· 28 min

Bitwarden vs Proton Pass vs 1Password w 2026: Kompleksowy Przewodnik po Najlepszych Menedżerach Haseł

Wybór odpowiedniego menedżera haseł to kluczowa decyzja dla bezpieczeństwa cyfrowego. W 2026 roku rynek oferuje zaawansowane rozwiązania, a Bitwarden, Proton Pass i 1Password to czołowi gracze. Ten przewodnik pomoże Ci podjąć świadomą decyzję, analizując ich funkcje, bezpieczeństwo, użyteczność i ce

№ 23
Praktykaniska31.05.2026· P.G.· 27 min

Jak w 5 minut rozszyfrować politykę prywatności? 8 Czerwonych Flag, które musisz znać!

Polityka prywatności – często pomijany, a jednak kluczowy dokument. W gąszczu prawniczego żargonu łatwo się zgubić. Ten poradnik pokaże Ci, jak szybko i skutecznie ocenić, czy Twoje dane są bezpieczne, wskazując na 8 czerwonych flag, które powinny wzbudzić Twój niepokój.

№ 24
Alertkrytyczna24.05.2026· K.S.· 4 min

Krytyczna luka w starej wtyczce WordPress. Analiza CVE-2018-25335

Luka w zapomnianej wtyczce Peugeot Music 1.0 z oceną CVSS 9.8 pozwala na zdalne wykonanie kodu. Analizujemy ten przypadek jako przestrogę dla polskich firm używających niestandardowych, nieaudytowanych dodatków do WordPressa.

№ 25
Alertśrednia16.05.2026· K.S.· 7 min

Weryfikacja wieku online: analiza metod obejścia i ukrytych celów

Systemy weryfikacji wieku online, wdrażane pod pretekstem ochrony nieletnich, są często trywialne do obejścia. Analizujemy techniczne metody bypassu, od sztucznych wąsów po VPN, i wskazujemy na realne cele tych mechanizmów – deanonimizację użytkowników.

№ 26
Tematy szczegółowewysoka09.05.2026· T.B.· 16 min

Wycieki danych w polskich firmach — 22 435 zgłoszeń

W 2025 roku do UODO trafiło 22 435 zgłoszeń naruszeń — o 60% więcej niż rok wcześniej. Kary wzrosły o 362%, do 64,29 mln zł. Analiza 10 wycieków.

№ 27
Praktykaniska06.05.2026· P.G.· 16 min

Prywatność w Polsce 2026 — RODO i usuwanie danych

Praktyczny przewodnik: jak korzystać z RODO art. 17 (prawo do usunięcia), gdzie znajdują się Twoje dane, jak je usunąć z polskich brokerów i serwisów. Bez prawniczej waty — konkretne szablony, lista 47 polskich serwisów do przeczyszczenia, automatyzacja przez Incogni.

№ 28
Tematy szczegółowewysoka03.05.2026· T.B.· 13 min

Wycieki danych 2025: Polska w czołówce zagrożonych krajów

Średni koszt pojedynczego incydentu naruszenia danych to 4,9 mln dolarów. We wrześniu 2025 ataki na polskie firmy wzrosły o 23%

№ 29
Praktykaniska14.04.2026· P.G.· 11 min

Proton Mail — migracja z Gmaila krok po kroku

Szyfrowana poczta bez reklam i śledzenia. Przeniesienie skrzynki z Gmaila zajmuje kilka minut dzięki Easy Switch — pokazujemy cały proces.

№ 30
Komentarzniska13.04.2026· D.L.· 8 min

Bitwarden vs 1Password vs Proton Pass

Trzy menedżery haseł, trzy strategie: Bitwarden stawia na przejrzystość kodu, 1Password na integracje, Proton Pass na prywatność.

№ 31
Praktykaśrednia11.04.2026· P.G.· 10 min

Prawo do bycia zapomnianym

Prawo do bycia zapomnianym to Twoje prawo do usunięcia danych osobowych z wyszukiwarek i katalogów.

№ 32
Alertwysoka10.04.2026· K.S.· 3 min

AccountDumpling: 30 tys. kont Facebook skradzione

Wietnamska grupa wykorzystała usługę Google AppSheet jako przekaźnik phishingowy, aby rozpowszechniać fałszywe e-maile podające się za Meta Support.

№ 33
Praktykaśrednia08.04.2026· P.G.· 10 min

Agentic AI w firmie? Poradnik CISA do bezpiecznego wdrożenia

CISA opublikowała wytyczne do bezpiecznego wdrażania systemów agentic AI — autonomicznych asystentów, które podejmują decyzje bez stałego nadzoru.

№ 34
// Skanuj redakcjęesc · zamknij