NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Październik to oficjalnie Miesiąc Cyberbezpieczeństwa. Postanowiliśmy uczcić go z pompą i przygotowaliśmy dla Was konkretną, w pełni darmową paczkę wiedzy. Zasada jest prosta: wchodzicie na stronę pazdziernik.sekurak.pl, zapisujecie się na specjalną, dedykowaną listę mailingową, a my przez cały miesiąc regularnie podrzucamy Wam przydatne materiały prosto na skrzynkę. Co dokładnie trafi…
Czytaj dalej »
Badacz bezpieczeństwa Rafie Muhammad odkrył podatność XSS mogącą eskalować do RCE w systemie komentarzy WordPress. Dowolny nieuwierzytelniony użytkownik mógł dodać komentarz, który umieszczał na stronie ukryty skrypt. Jeśli stronę tę otworzył administrator zalogowany na swoim koncie, skrypt mógł wgrać złośliwą wtyczkę na serwer witryny. Podatność otrzymała numer CVE-2026-93485 i została…
Czytaj dalej »
Skontaktowali się z nami atakujący identyfikujący się jako Horus, z taką informacją: Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow w nasze rece wpadly nastepujace dane z felgdent.com: * 2 400 000 pacjentów — PESEL, imię i nazwisko, adres, telefon, gabinet, NIP*…
Czytaj dalej »
Mega Sekurak Hacking Party zbliża się wielkimi krokami. Do 26 i 27 października pozostało niewiele czasu, ale po Waszych reakcjach widzimy, że nie możecie się już doczekać spotkania z nami w Krakowie 😉 Dlatego, aby umilić Wam oczekiwanie na to wydarzenie, 6 października odpalamy bezpłatny pokaz online – Sekurak Hacking…
Czytaj dalej »
Sytuacja niczym jak z filmów o hakerach? Wybitni specjaliści forsujący zabezpieczenia NASA, CIA czy NSA dla zabawy? Nie do końca. Zwykli cyberprzestępcy chwalą się uzyskaniem dostępu do jednego z systemów Federalnego Biura Śledczego (FBI) – amerykańskiej agencji rządowej (służby specjalnej), która zajmuje się zwalczaniem przestępstw oraz kontrwywiadem. FBI to też…
Czytaj dalej »
17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉 Projekt dyrektywy NIS2 i nowelizacja ustawy o KSC potrafią przyprawić o zawrót głowy – liczba nowych obowiązków, procedur i prawniczego żargonu bywa przytłaczająca. W Akademii NIS2/KSC2 od sekuraka postawiliśmy sobie jeden cel – przełożyć skomplikowane wymogi na konkretną, praktyczną wiedzę i pomóc…
Czytaj dalej »
Serwer, którego nikt nie dokumentował, ale wszyscy bali się wyłączyć Pełna lista odcinków: tutaj W każdym środowisku jest przynajmniej jeden taki serwer. Czasem to VM-ka postawiona pięć lat temu „na chwilę”, czasem stara maszyna fizyczna. Czasem ma nazwę, która nic już nie znaczy, bo projekt zmienił nazwę trzy razy. Czasem…
Czytaj dalej »
Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja. TLDR: Sztuczna inteligencja przestała być jedynie…
Czytaj dalej »
Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem). TLDR:…
Czytaj dalej »
Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,…
Czytaj dalej »
Terminy związane z wdrożeniem przepisów KSC2 i dyrektywą NIS2 zbliżają się wielkimi krokami. Pierwsza ważna data to już 3 października; do tego czasu firmy pod rygorem kar powinny złożyć wniosek o wpis do Wykazu Podmiotów Kluczowych i Ważnych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC). Dla wielu organizacji presja czasu i…
Czytaj dalej »
Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał…
Czytaj dalej »
Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze…
Czytaj dalej »
Lato za nami, jesień rusza na pełnych obrotach, a my nie zwalniamy tempa, będąc na ostatniej prostej przed kolejną edycją naszej kultowej konferencji – Mega Sekurak Hacking Party (MSHP). Tym razem, po raz pierwszy w historii, zapraszamy Was na podwójną dawkę hackowania! Konferencja potrwa aż dwa dni, 26 i 27…
Czytaj dalej »
Wstęp Rok 2026 przyzwyczaił nas do tego, że zagrożeniem bywa nie tylko złośliwe oprogramowanie tworzone przez atakujących, ale i narzędzia, którym ufamy na co dzień. Naruszenia łańcucha dostaw w kolejnych produktach, o których regularnie czytamy w mediach branżowych, pokazują, że skrypt czy pakiet o ugruntowanej renomie potrafi z dnia na…
Czytaj dalej »