- Cert Polska
- Sekurak
W oprogramowaniu ICU Scandinavia Boomerang wykryto 2 podatności różnego typu (CVE-2026-46458 oraz CVE-2026-46459) Czytaj więcej …
W oprogramowaniu 4real ThemisNETPanel wykryto podatność umożliwiającą zdalne wykonanie kodu bez uwierzytelniania (CVE-2026-6847). Czytaj więcej …
W oprogramowaniu GNU gawk wykryto 4 podatności różnego typu (od CVE-2026-40467 do CVE-2026-40469 oraz CVE-2026-40553) Czytaj więcej …
W oprogramowaniu BitWizard mtr wykryto podatność typu Out-of-bounds read (CVE-2026-14461). Czytaj więcej …
W oprogramowaniu R-SOFT DMS wykryto 5 podatności różnego typu (od CVE-2026-41876 do CVE-2026-41880) Czytaj więcej …
O atakach na popularne komunikatory internetowe (Signal, WhatsApp) pisaliśmy wielokrotnie na łamach sekuraka. I choć nasi czytelnicy zapewne wiedzą, jakie zagrożenia niosą za sobą złośliwe kody QR lub udostępnianie haseł bezpieczeństwa, to lista osób pokrzywdzonych z dnia na dzień wzrasta. TLDR: Mogłoby się wydawać, że cyberprzestępcy przełamali protokół Signala lub… Czytaj więcej …
Badacze bezpieczeństwa z Paradigm Shift opublikowali szczegóły nowo wykrytej podatności wraz z działającym PoC (Proof-of-Concept), której nadano nazwę usbliter8. Luka występuje w starszych urządzeniach Apple z układami SoC A12, S4/S5 oraz A13. Jej użycie może prowadzić do całkowitego przejęcia kontroli nad procesem rozruchowym urządzenia (boot-chain), co z kolei umożliwia uruchomienie… Czytaj więcej …
Za nami ponad trzy lata Sekurak.Academy! Do tej pory zgromadziliśmy 15 000 uczestników, którzy regularnie szlifują swoje umiejętności razem z najlepszymi trenerami-praktykami w Polsce. A teraz rozsiądź się wygodnie, bo zrobi się naprawdę ciekawie. W sierpniu rusza drugi semestr 2026 i tym razem agenda jest szczególnie mocna – pełna praktycznych,… Czytaj więcej …
Wykrycie zagrożenia to dopiero początek. Nawet najlepszy alert nie zatrzyma atakującego, jeżeli za jego wygenerowaniem nie pójdzie szybka i adekwatna reakcja. Wazuh może nie tylko zbierać logi i wykrywać podejrzane zdarzenia. Dzięki mechanizmom Active Response, własnym skryptom oraz integracjom z zewnętrznymi systemami może również automatycznie blokować atakujących, izolować zagrożone urządzenia,… Czytaj więcej …
Skala ataków na użytkowników komunikatorów Signal oraz WhatsApp nie słabnie. Okazuje się, że mechanizmy bezpieczeństwa zaimplementowane w protokołach są na tyle skuteczne, że cyberprzestępcy nie mają tam zbyt dużego pola manewru. Zdecydowanie najprostszym i zarazem najczęstszym wektorem ataku okazuje się użytkownik. Nawet najlepsze zabezpieczenia mogą okazać się bezskuteczne, jeśli w… Czytaj więcej …

