Cyberpaździernik z sekurakiem: darmowe szkolenia, e-booki i materiały dla Twojej firmy

06 października 2026, 13:13 | Aktualności | 0 komentarzy
Cyberpaździernik z sekurakiem: darmowe szkolenia, e-booki i materiały dla Twojej firmy

Październik to oficjalnie Miesiąc Cyberbezpieczeństwa. Postanowiliśmy uczcić go z pompą i przygotowaliśmy dla Was konkretną, w pełni darmową paczkę wiedzy. Zasada jest prosta: wchodzicie na stronę pazdziernik.sekurak.pl, zapisujecie się na specjalną, dedykowaną listę mailingową, a my przez cały miesiąc regularnie podrzucamy Wam przydatne materiały prosto na skrzynkę. Co dokładnie trafi…

Czytaj dalej »

Podatność XSS w komentarzach WordPress mogła prowadzić do RCE

06 października 2026, 10:54 | Aktualności | 0 komentarzy
Podatność XSS w komentarzach WordPress mogła prowadzić do RCE

Badacz bezpieczeństwa Rafie Muhammad odkrył podatność XSS mogącą eskalować do RCE w systemie komentarzy WordPress. Dowolny nieuwierzytelniony użytkownik mógł dodać komentarz, który umieszczał na stronie ukryty skrypt. Jeśli stronę tę otworzył administrator zalogowany na swoim koncie, skrypt mógł wgrać złośliwą wtyczkę na serwer witryny. Podatność otrzymała numer CVE-2026-93485 i została…

Czytaj dalej »

Wyciek / incydent bezpieczeństwa w FELG Software (oprogramowanie dla gabinetów dentystycznych). Atakujący twierdzą, że uzyskali dostęp do 2,4 miliona rekordów z danymi pacjentów.

01 października 2026, 19:53 | Aktualności | komentarze 2
Wyciek / incydent bezpieczeństwa w FELG Software (oprogramowanie dla gabinetów dentystycznych). Atakujący twierdzą, że uzyskali dostęp do 2,4 miliona rekordów z danymi pacjentów.

Skontaktowali się z nami atakujący identyfikujący się jako Horus, z taką informacją: Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow w nasze rece wpadly nastepujace dane z felgdent.com: * 2 400 000 pacjentów — PESEL, imię i nazwisko, adres, telefon, gabinet, NIP*…

Czytaj dalej »

Rozgrzewka przed Krakowem! 60 minut hackowania z sekurakiem na żywo (z ekstra bonusem!)

30 września 2026, 15:07 | Aktualności | 1 komentarz
Rozgrzewka przed Krakowem! 60 minut hackowania z sekurakiem na żywo (z ekstra bonusem!)

Mega Sekurak Hacking Party zbliża się wielkimi krokami. Do 26 i 27 października pozostało niewiele czasu, ale po Waszych reakcjach widzimy, że nie możecie się już doczekać spotkania z nami w Krakowie 😉 Dlatego, aby umilić Wam oczekiwanie na to wydarzenie, 6 października odpalamy bezpłatny pokaz online – Sekurak Hacking…

Czytaj dalej »

System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR

30 września 2026, 02:26 | Aktualności | 1 komentarz
System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR

Sytuacja niczym jak z filmów o hakerach? Wybitni specjaliści forsujący zabezpieczenia NASA, CIA czy NSA dla zabawy? Nie do końca. Zwykli cyberprzestępcy chwalą się uzyskaniem dostępu do jednego z systemów Federalnego Biura Śledczego (FBI) – amerykańskiej agencji rządowej (służby specjalnej), która zajmuje się zwalczaniem przestępstw oraz kontrwywiadem. FBI to też…

Czytaj dalej »

17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉

29 września 2026, 16:02 | Aktualności | 0 komentarzy
17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉

17 powodów, aby ogarnąć NIS2 z sekurakiem! 😉 Projekt dyrektywy NIS2 i nowelizacja ustawy o KSC potrafią przyprawić o zawrót głowy – liczba nowych obowiązków, procedur i prawniczego żargonu bywa przytłaczająca. W Akademii NIS2/KSC2 od sekuraka postawiliśmy sobie jeden cel – przełożyć skomplikowane wymogi na konkretną, praktyczną wiedzę i pomóc…

Czytaj dalej »

Z pamiętnika admina #5

28 września 2026, 14:43 | Teksty | komentarzy 5
Z pamiętnika admina #5

Serwer, którego nikt nie dokumentował, ale wszyscy bali się wyłączyć Pełna lista odcinków: tutaj W każdym środowisku jest przynajmniej jeden taki serwer. Czasem to VM-ka postawiona pięć lat temu „na chwilę”, czasem stara maszyna fizyczna. Czasem ma nazwę, która nic już nie znaczy, bo projekt zmienił nazwę trzy razy. Czasem…

Czytaj dalej »

Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

27 września 2026, 23:19 | Aktualności | 0 komentarzy
Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja.  TLDR: Sztuczna inteligencja przestała być jedynie…

Czytaj dalej »

Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

27 września 2026, 23:10 | Aktualności | 0 komentarzy
Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem).  TLDR:…

Czytaj dalej »

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

24 września 2026, 18:01 | Aktualności | komentarzy 10
Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,…

Czytaj dalej »

Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

22 września 2026, 02:30 | Aktualności | 0 komentarzy
Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał…

Czytaj dalej »

Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

16 września 2026, 18:10 | Aktualności | 0 komentarzy
Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze…

Czytaj dalej »

26 i… 27 (tak, będą dwa dni!) października trzeba być z nami w Krakowie! Zobacz agendę konferencji MEGA Sekurak Hacking Party 🙂

15 września 2026, 16:28 | Aktualności | 0 komentarzy
26 i… 27 (tak, będą dwa dni!) października trzeba być z nami w Krakowie! Zobacz agendę konferencji MEGA Sekurak Hacking Party 🙂

Lato za nami, jesień rusza na pełnych obrotach, a my nie zwalniamy tempa, będąc na ostatniej prostej przed kolejną edycją naszej kultowej konferencji – Mega Sekurak Hacking Party (MSHP). Tym razem, po raz pierwszy w historii, zapraszamy Was na podwójną dawkę hackowania! Konferencja potrwa aż dwa dni, 26 i 27…

Czytaj dalej »

Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell

11 września 2026, 18:51 | Aktualności, Narzędzia | 0 komentarzy
Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell

Wstęp Rok 2026 przyzwyczaił nas do tego, że zagrożeniem bywa nie tylko złośliwe oprogramowanie tworzone przez atakujących, ale i narzędzia, którym ufamy na co dzień. Naruszenia łańcucha dostaw w kolejnych produktach, o których regularnie czytamy w mediach branżowych, pokazują, że skrypt czy pakiet o ugruntowanej renomie potrafi z dnia na…

Czytaj dalej »