Aktualności

Luka w ownCloud pozwala sięgnąć po pliki bez logowania

CISA wpisała CVE-2023-49105 do katalogu aktywnie wykorzystywanych luk. Obejście uwierzytelniania w ownCloud daje dostęp do plików bez logowania. Co sprawdzić na własnym serwerze.

Dlaczego jedno hasło to za mało: uwierzytelnianie dwuskładnikowe w praktyce

Hasło, które już ktoś zna Wystarczy jeden wyciek danych z serwisu, z którego korzystał pracownik, żeby jego hasło do poczty firmowej trafiło na sprzedaż w sieci. Ludzie wciąż używają tych samych albo bardzo podobnych haseł w wielu miejscach, więc atak na jeden serwis...

Google odkrywa zero-daye opracowywane przez AI – nowy wymiar zagrożeń

Nowa era zagrożeń nadeszła szybciej, niż myśleliśmy Maj 2026 roku przejdzie do historii jako bezwzględny sprawdzian dla administratorów i zespołów SecOps na całym świecie. Krajobraz zagrożeń właśnie zaliczył potężny zwrot akcji – Google oficjalnie potwierdziło, że...
Raport CERT Polska: 278% wzrostu liczby incydentów. Zalewa nas fala fałszywych inwestycji i phishingu.

Raport CERT Polska: 278% wzrostu liczby incydentów. Zalewa nas fala fałszywych inwestycji i phishingu.

Wrześniowy raport CSIRT NASK wskazuje na dramatyczny wzrost liczby incydentów cyberbezpieczeństwa. Zespół obsłużył łącznie 26,4 tys. incydentów, co stanowi wzrost o 278% w porównaniu z wrześniem 2024 roku i o 30% w stosunku do sierpnia 2025. Zdecydowanie dominującą...

czytaj dalej
Wygląd to nie wszystko. Jak nie dać się oszukać i rozpoznać fałszywą stronę?

Wygląd to nie wszystko. Jak nie dać się oszukać i rozpoznać fałszywą stronę?

Współczesne ataki phishingowe osiągnęły poziom, na którym poleganie na ocenie wizualnej stało się pułapką. Oszuści z chirurgiczną precyzją kopiują wygląd stron bankowych, popularnych serwisów aukcyjnych czy mediów społecznościowych. Logo, układ graficzny, a nawet...

czytaj dalej