CERT
WIEDZA Z SIECI
Newsy
z3s
Weekendowa Lektura: odcinek 692 [2026-09-05]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury, zawierającego najciekawsze informacje na temat ataków, wycieków, podatności i szkodników, które zaobserwowali ostatnio eksperci. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu OptimiDoc Server (On-Premise)
W oprogramowaniu OptimiDoc Server (On-Premise) wykryto podatność polegającą na przechowywaniu poświadczeń w jawnej formie (CVE-2026-15933).Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Nowości od CERT Polska - premiera wiedza.cert.pl i nowa funkcja w moje.cert.pl
W CERT Polska stale rozwijamy dostępne narzędzia i tworzymy nowe rozwiązania, które pomagają zapobiegać incydentom, a kiedy już do nich dojdzie - skutecznie reagować. Dziś swoją premierę ma serwis wiedza.cert.pl, czyli kompendium wiedzy o zagrożeniach, incydentach i metodach prewencji. W moje.cert.pl również pojawia się nowa funkcjonalność związana z podatnościami.Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 691 [2026-08-28]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Wróciliście już z urlopów? Przed Wami garść świeżych wiadomości na temat najciekawszych wydarzeń na polu walki z zagrożeniami. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu dool
W oprogramowaniu dool wykryto 2 podatności różnego typu (CVE-2026-56651 oraz CVE-2026-56652)Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Namierzali lokalizację ludzi niewidocznymi SMS-ami. Użyto też polskiego operatora
Citizen Lab opisał dwie wieloletnie kampanie nieautoryzowanego namierzania lokalizacji telefonów komórkowych należących do różnych osób. Atakujący przeskakiwali między protokołami SS7 i Diameter, podszywali się pod operatorów z wielu państw — w tym z polskiego Plusa — a także wysyłali niewidoczne dla użytkownika SMS-y z “ukrytymi” poleceniami dla karty SIM. Zidentyfikowano ponad 16 000 prób lokalizacji. […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Czy GTA6 faktycznie wyciekło? Skąd pobrać działającą grę?
GTA 6 już do pobrania? Nie — to podpucha, uważajcie. W związku z szantażem Rockstara, producenta gry GTA, przez grupę hackerską CyberLeek (więcej o tym niżej) w serwisach z torrentami oraz na Telegramie pojawiły się oferty pobrania rzekomej “finalnej wersji GTA 6”. Jeden z podszywających się pod CyberLeek kanałów zgromadził prawie 25 000 subskrybentów i […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Udany atak hakerski na brytyjską elektrownię i 4 dni przestoju
Brytyjski minister energii Michael Shanks potwierdził incydent w jednym z obiektów energetycznych. W jego wyniku nikt “nie stracił prądu” a atak miał nie być groźny dla reszty sieci energetycznej w kraju. Mimo to, po zdarzeniu przedstawiciele firm energetycznych otrzymali specjalne zalecenia bezpieczeństwa. O sprawie poinformowały dzienniki “The Telegraph” i “Financial Times“, dzięki którym wiadomo, że […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatność w oprogramowaniu GNU wget
W oprogramowaniu GNU wget wykryto podatność typu Denial of Service (CVE-2026-16599).Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
AI do rozbierania kobiet — takie reklamy latały po Facebooku
Reklamowana aplikacja (nie podamy celowo jej nazwy) zarówno na Facebooku jak i Instagramie oferowała możliwość wgrywania zdjęcia prawdziwych osób i umieszczania ich twarzy w wygenerowanych scenach seksualnych. Jak informuje WIRED, jedna z reklam pokazywała kobietę bardzo podobną do znanej amerykańskiej polityczki, a po chwili wyświetlała pornograficzne nagranie z tą samą twarzą. Meta nie weryfikuje reklam […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Wi-Fi pozwala podglądać ludzi i zobaczyć co robią “za ścianą”
W sieci ponownie zaczęły krążyć informacje, że dzięki analizie odbić fal sieci Wi-Fi można zaglądać za ściany. Ta technika nie jest nowa — Wi-Fi do mapowania obiektów za przeszkodami wykorzystywano już lata temu. Teraz temat wrócił, bo pojawiło się świeże badanie, które skupia się nie tyle na “podglądzie” tego, co dzieje się za ścianą, a na […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Planował zabić swoją ex-dziewczynę, ale ChatGPT poinformował o tym policję.
Ludzie korzystają z AI do różnych celów. Niestety pewien 25-latek postanowił skorzystać z ChataGPT do stworzenia planu porwania, zgwałcenia i zabójstwa swojej byłej dziewczyny. Rozmowa została oflagowana a OpenAI powiadomiło o niej służby (choć bez odpowiedzi samego chatbota). Bohaterem tych wydarzeń jest zatrzymany w maju tego roku Darren Shida Zhou, analityk Goldman Sachs na Florydzie, który […]Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu routerów KAON PG5298A/PG5298B
W oprogramowaniu routerów KAON PG5298A/PG5298B wykryto 2 podatności różnego typu (CVE-2025-63080 oraz CVE-2026-6017)Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Słowacy znaleźli backdoora w fotoradarach. Po cichu mogły odbierać komendy z 12 rosyjskich numerów
Słowacki urząd bezpieczeństwa (NBÚ) rozebrał fotoradar “NERO R-ONE” i zauważył, że to tak naprawdę jest to rosyjski “CORDON PRO.M” firmy Simicon. W środku znaleziono dwa modemy 3G/4G, w tym jeden nieudokumentowany, a także listę 12 rosyjskich “administracyjnych” numerów telefonów, które nie były widoczne w panelu zarządzania. SMS z jednego z tych numerów, po podaniu ośmiocyfrowego kodu, […]Czytaj całość ↵Źródło — otwiera w nowej karcieniebezpiecznik
Ktoś przejął 14 530 kamer Dahua
W okresie od 17 czerwca do 22 lipca 2026r. ktoś zhackował co najmniej 14 530 kamer IP (i innych urządzeń) marki Dahua. Ale popełnił jeden błąd, dzięki czemu cała operacja wyszła na jaw — narzędzia włamywaczy wykorzystane do tej operacji, wraz z dodatkowymi informacjami zostały znalezione na jednym z hostów wykorzystywanych do ataków. Operacja CameraSwarm Jak […]Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 690 [2026-08-21]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Upał jakby zelżał, zbliża się koniec sezonu urlopowego, zebraliśmy więc dla Was całkiem sporo linków, które pozwolą się zorientować w aktualnym krajobrazie zagrożeń. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karcieCERT
Podatności w oprogramowaniu ATutor
W oprogramowaniu ATutor wykryto 13 podatności różnego typu (od CVE-2026-64960 do CVE-2026-64972)Czytaj całość ↵Źródło — otwiera w nowej karciez3s
Weekendowa Lektura: odcinek 689 [2026-08-14]. Bierzcie i czytajcie
Zapraszamy do nowego wydania Weekendowej Lektury. Przestępcy – jak można się było spodziewać – ani myślą o wakacyjnej przerwie, stąd całkiem sporo artykułów, które mieliśmy okazję przejrzeć i dla Was wybrać. Miłego klikania!Czytaj całość ↵Źródło — otwiera w nowej karciez3s