w Podatność w oprogramowaniu TasmoAdmin By cert.pl Published On :: Mon, 08 Jan 2024 20:00:00 +0100 W otwartoźródłowym oprogramowaniu TasmoAdmin wykryto podatność open redirect (CVE-2023-6552). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu TCExam By cert.pl Published On :: Thu, 11 Jan 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu TCExam wykryto podatność (CVE-2023-6554). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu Kofax Capture By cert.pl Published On :: Thu, 11 Jan 2024 10:00:00 +0100 W oprogramowaniu Kofax Capture wykryto podatność typu Stored XSS (CVE-2023-5118). Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu routera Hongdian H8951-4G-ESP By cert.pl Published On :: Fri, 12 Jan 2024 10:00:00 +0100 W oprogramowaniu routera Hongdian H8951-4G-ESP wykryto 10 podatności różnego typu (od CVE-2023-49253 do CVE-2023-49262). Full Article CVE podatność ostrzeżenie cve
w Podatności w terminalach płatniczych firmy PAX By cert.pl Published On :: Mon, 15 Jan 2024 12:00:00 +0200 W oprogramowaniu różnych modeli terminali płatniczych firmy PAX wykryto łącznie 5 podatności (CVE-2023-4818, CVE-2023-42134, CVE-2023-42135, CVE-2023-42136, CVE-2023-42137). Full Article CVE vulnerability warning cve
w Cyberbezpieczeństwo ponad granicami: Projekt FETTA czyli pogłębienie współpracy w zakresie rozpoznania zagrożeń cyberprzestrzeni EU By cert.pl Published On :: Wed, 31 Jan 2024 18:20:00 +0100 Jednym z kluczowych wyzwań związanych z europejskim cyberbezpieczeństwem jest zależność od danych pochodzących z krajów spoza UE. Projekt FETTA (Federated European Team for Threat Analysis, pol. Europejski Zespół Analizy Zagrożeń) ma na celu rozwiązanie tego problemu poprzez utworzenie międzynarodowego zespołu opracowującego produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI). Full Article News FETTA
w Kampania Balada Injector infekuje strony WordPress wykorzystując popularne wtyczki By cert.pl Published On :: Fri, 02 Feb 2024 12:00:00 +0100 W ostatnich tygodniach zespół CERT Polska obserwuje wzmożoną kampanię ataków z użyciem szkodliwego oprogramowania Balada Injector, które infekuje strony oparte na WordPressie korzystając z podatności w niektórych popularnych wtyczkach. Full Article News ostrzeżenie BaladaInjector WordPress PopupBuilder
w Podatność w aplikacji iZZi connect By cert.pl Published On :: Thu, 15 Feb 2024 10:00:00 +0100 W aplikacji iZZi connect firmy INPRAX wykryto podatność polegającą na możliwości odczytania zaszytych na stałe w kodzie aplikacji danych dostępowych (CVE-2024-0390). Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu Comarch ERP XL By cert.pl Published On :: Thu, 15 Feb 2024 12:00:00 +0100 W oprogramowaniu Comarch ERP XL wykryto trzy podatności (CVE-2023-4537, CVE-2023-4538, CVE-2023-4539). Full Article CVE podatność ostrzeżenie cve top
w Podatność w oprogramowaniu Laragon By cert.pl Published On :: Thu, 29 Feb 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu Laragon wykryto podatność RCE (CVE-2024-0864). Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu BMC Control-M By cert.pl Published On :: Mon, 18 Mar 2024 12:00:00 +0100 W oprogramowaniu BMC Control-M wykryto 3 podatności różnego typu (od CVE-2024-1604 do CVE-2024-1606). Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu CDeX By cert.pl Published On :: Thu, 21 Mar 2024 12:00:00 +0100 W oprogramowaniu CDeX wykryto 3 podatności różnego typu (od CVE-2024-2463 do CVE-2024-2465). Full Article CVE podatność ostrzeżenie cve
w Podatność we wtyczce Apaczka do platformy PrestaShop By cert.pl Published On :: Thu, 04 Apr 2024 12:00:00 +0100 We wtyczce Apaczka do platformy PrestaShop wykryto podatność typu Files or Directories Accessible to External Parties (CVE-2024-2759). Full Article CVE podatność ostrzeżenie cve
w Wstęp do deepfake By cert.pl Published On :: Mon, 08 Apr 2024 16:00:00 +0100 Czy sztuczna inteligencja przejmie władzę nad światem? Czy AI jest w stanie zmylić naszą percepcję? Czy łatwo jest odróżnić rzeczywistość od manipulacji? Czym jest deepfake i czy zawsze oznacza coś złego? I czy człowiek może pokochać maszynę? Full Article News Deepfake WiedzAInformacje
w Raport roczny z działalności CERT Polska w 2023 roku By cert.pl Published On :: Tue, 16 Apr 2024 10:20:00 +0100 Nowoczesne technologie w obszarze cyberbezpieczeństwa są dla nas tylko narzędziem wspierającym nasze codzienne działania. To ludzie, którzy ich używają naprawdę dokonują zmian. W CERT Polska mamy takich ludzi, a 2023 rok przyniósł nam wiele istotnych zmian, o których opowiadamy w tej publikacji. Full Article News raport roczny raport
w Podatność w oprogramowaniu CraftBeerPi 4 By cert.pl Published On :: Thu, 02 May 2024 12:00:00 +0100 W oprogramowaniu CraftBeerPi 4 wykryto podatność typu Improper Input Validation (CVE-2024-3955). Full Article CVE podatność ostrzeżenie cve
w Kampania APT28 skierowana przeciwko polskim instytucjom rządowym By cert.pl Published On :: Wed, 08 May 2024 13:00:00 +0200 CERT Polska obserwuje złośliwą kampanię e-mail prowadzoną przez grupę APT28 przeciwko polskim instytucjom rządowym. Full Article News ostrzeżenie apt apt28
w Podatności w oprogramowaniu Kioware for Windows By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0200 W oprogramowaniu Kioware for Windows wykryto 3 podatności różnego typu (CVE-2024-3459, CVE-2024-3460 oraz CVE-2024-3461). Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu CemiPark By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0100 W oprogramowaniu CemiPark wykryto 3 podatności różnego typu (od CVE-2024-4423 do CVE-2024-4425). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu Ant Media Server By cert.pl Published On :: Mon, 13 May 2024 13:00:00 +0100 W oprogramowaniu Ant Media Server (Community Edition) wykryto podatność typu Incorrect Authorization (CVE-2024-3462). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu Online Shopping System Advanced By cert.pl Published On :: Tue, 14 May 2024 12:00:00 +0100 W oprogramowaniu Online Shopping System Advanced wykryto podatność typu Reflected XSS (CVE-2024-3579). Full Article CVE podatność ostrzeżenie cve
w Rekomendacje dla wzmocnienia ochrony systemów OT By cert.pl Published On :: Fri, 17 May 2024 13:00:00 +0200 CERT Polska wydał rekomendacje w związku z obserwowaną zwiększoną liczbę ataków na przemysłowe systemy sterowania (ICS/OT) dostępne bezpośrednio z internetu. Full Article News rekomendacje ICS OT SCADA BezpiecznyPrzemysł
w Projekt DNS4EU – współpraca na europejskim poziomie By cert.pl Published On :: Tue, 21 May 2024 12:00:00 +0100 DNS4EU to element strategii cyberbezpieczeństwa opublikowanej przez Komisję Europejską. Celem projektu jest wprowadzenie prywatnego i bezpiecznego publicznego resolvera DNS w ramach Unii Europejskiej, co przyczyni się do budowania niezależności w obszarze usług cyfrowych. Full Article News DNS4EU
w Deepfake i wybory By cert.pl Published On :: Wed, 05 Jun 2024 14:00:00 +0100 Wybory do parlamentu europejskiego już w ten weekend, ale to wcale nie znaczy, że 10 czerwca ten tekst przestanie być aktualny. I to nawet nie dlatego, że w 2025 roku czekają nas wybory prezydenckie. Full Article News Deepfake WiedzAInformacje
w Podatności w oprogramowaniach przychodni medycznych By cert.pl Published On :: Mon, 10 Jun 2024 12:00:00 +0100 W oprogramowaniach Eurosoft Przychodnia, drEryk Gabinet i SimpleCare wykryto podatności polegające na stosowaniu tego samego, zakodowanego na stałe, hasła do bazy danych. Podatnościom przypisano identyfikatory CVE-2024-1228, CVE-2024-3699 i CVE-2024-3700. Full Article CVE podatność ostrzeżenie cve top
w Krytyczne podatności w oprogramowaniu MegaBIP By cert.pl Published On :: Wed, 12 Jun 2024 16:00:00 +0100 W oprogramowaniu MegaBIP wykryto 3 krytyczne podatności różnego typu i nadano im identyfikatory CVE-2024-1576, CVE-2024-1577 oraz CVE-2024-1659. Full Article CVE podatność ostrzeżenie cve top
w Podatność w oprogramowaniu 2ClickPortal By cert.pl Published On :: Fri, 14 Jun 2024 12:00:00 +0100 W oprogramowaniu 2ClickPortal wykryto podatność typu Reflected XSS i nadano jej identyfikator CVE-2024-5961. Full Article CVE podatność ostrzeżenie cve
w Cyberparawan powraca By cert.pl Published On :: Fri, 21 Jun 2024 10:00:00 +0100 Czy wakacje to dobry czas dla cyberprzestepców? A może skoro w biurach panują pustki i ludzie zamiast przed ekranem spędzają czas na plaży, to oszuści również robią sobie wolne? Niestety nie. Wakacyjne miesiące to dla cybeprzestępców czas jak każdy inny. Full Article News CyberParawan aktualne zagrożenia
w Podatność SQL injection w oprogramowaniu MegaBIP By cert.pl Published On :: Mon, 24 Jun 2024 12:00:00 +0100 W oprogramowaniu MegaBIP wykryto kolejną podatność typu SQL Injection i nadano jej identyfikator CVE-2024-6160. Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu CRUDDIY By cert.pl Published On :: Mon, 24 Jun 2024 14:00:00 +0200 W oprogramowaniu CRUDDIY wykryto podatność typu OS Command Injection (CVE-2024-4748). Full Article CVE podatność ostrzeżenie cve
w Podatności we wtyczce AdmirorFrames do platformy Joomla! By cert.pl Published On :: Fri, 28 Jun 2024 12:00:00 +0100 We wtyczce AdmirorFrames do platformy Joomla! wykryto 3 podatności różnego typu i nadano im identyfikatory CVE-2024-5735, CVE-2024-5736 i CVE-2024-5737. Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu Concept Intermedia S@M CMS By cert.pl Published On :: Fri, 28 Jun 2024 14:00:00 +0100 W oprogramowaniu Concept Intermedia S@M CMS wykryto 3 podatności różnego typu (CVE-2024-3800, CVE-2024-3801 oraz CVE-2024-3816). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu SOWA OPAC By cert.pl Published On :: Mon, 01 Jul 2024 14:00:00 +0100 W oprogramowaniu SOWA OPAC wykryto podatność typu Reflected XSS i nadano jej identyfikator CVE-2024-6050. Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu Edito CMS By cert.pl Published On :: Tue, 02 Jul 2024 11:00:00 +0100 W oprogramowaniu Edito CMS wykryto podatność CVE-2024-4836 pozwalającą na pobieranie plików konfiguracyjnych. Full Article CVE podatność ostrzeżenie cve
w Podatności w urządzeniach Longse Technology By cert.pl Published On :: Tue, 09 Jul 2024 12:00:00 +0100 W oprogramowaniu urządzeń firmy Longse Technology wykryto 4 podatności (od CVE-2024-5631 do CVE-2024-5634). Full Article CVE podatność ostrzeżenie cve
w Podatność SQL injection w oprogramowaniu MegaBIP By cert.pl Published On :: Tue, 09 Jul 2024 16:00:00 +0100 W oprogramowaniu MegaBIP wykryto kolejną podatność typu SQL Injection i nadano jej identyfikator CVE-2024-6527. Full Article CVE podatność ostrzeżenie cve
w Podatności w otwartoźródłowym projekcie Phoniebox By cert.pl Published On :: Wed, 10 Jul 2024 14:00:00 +0100 W ramach badań własnych CERT Polska znalazł 2 podatności (CVE-2024-3798 oraz CVE-2024-3799) w otwartoźródłowym projekcie Phoniebox. Full Article CVE podatność ostrzeżenie cve
w Oszustwa biletowe By cert.pl Published On :: Tue, 16 Jul 2024 14:00:00 +0100 Wakacje to czas, kiedy słowo „bilet” nabiera szczególnego znaczenia. A skoro „bilet” to wakacyjne słowo-klucz, to jest to też świetny wabik wykorzystywany przez wirtualnych oszustów. Full Article News bilety aktualne zagrożenia
w Podatność w oprogramowaniu Stackposts Social Marketing Tool By cert.pl Published On :: Tue, 30 Jul 2024 14:00:00 +0100 W oprogramowaniu Stackposts Social Marketing Tool wykryto podatność typu Cross-site Scripting i nadano jej identyfikator CVE-2024-7127. Full Article CVE podatność ostrzeżenie cve
w Program CVE – pierwszy rok za nami! By cert.pl Published On :: Thu, 01 Aug 2024 14:20:00 +0100 CERT Polska od roku ma status CNA (CVE Numbering Authority), co pozwala na nadawanie identyfikatorów i publikowanie informacji o podatnościach w programie CVE. W ciągu ostatnich 12 miesięcy nadaliśmy 73 takie identyfikatory podatnościom, także tym odkrytym w ramach naszych działań badawczych. Full Article News cve cna podatność
w Podatności w oprogramowaniu EZD RP By cert.pl Published On :: Wed, 07 Aug 2024 12:00:00 +0100 W oprogramowaniu EZD RP wykryto 3 podatności różnego typu (od CVE-2024-7265 do CVE-2024-7267). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu routerów KAON AR2140 By cert.pl Published On :: Thu, 08 Aug 2024 12:00:00 +0100 W oprogramowaniu routerów KAON AR2140 wykryto podatność typu Command Injection (CVE-2024-3659). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu ConnX ESP HR Management By cert.pl Published On :: Wed, 28 Aug 2024 12:00:00 +0100 W oprogramowaniu ConnX ESP HR Management wykryto podatność typu Stored XSS i nadano jej identyfikator CVE-2024-7269. Full Article CVE podatność ostrzeżenie cve
w Podatności w oprogramowaniu HyperView Geoportal Toolkit By cert.pl Published On :: Wed, 28 Aug 2024 14:00:00 +0100 W oprogramowaniu HyperView Geoportal Toolkit wykryto 2 podatności różnego typu (CVE-2024-6449 oraz CVE-2024-6450). Full Article CVE podatność ostrzeżenie cve
w CyberParawan 2024 - Podsumowanie By cert.pl Published On :: Fri, 30 Aug 2024 14:00:00 +0100 W tegorocznej edycji cyklu #CyberParawan zamiast leżeć na plaży, zabraliśmy Was w podróż przez letnie strategie cyberprzestępców. Full Article News CyberParawan Aktualne zagrożenia
w Podatności w oprogramowaniu MegaBIP By cert.pl Published On :: Tue, 10 Sep 2024 12:00:00 +0100 W oprogramowaniu MegaBIP wykryto 2 podatności różnego typu (CVE-2024-6662 oraz CVE-2024-6880). Full Article CVE podatność ostrzeżenie cve
w Podatność w oprogramowaniu Redlink SDK By cert.pl Published On :: Mon, 30 Sep 2024 14:30:00 +0100 W oprogramowaniu Redlink SDK firmy Vercom S.A. wykryto podatność typu Resource Injection i nadano jej identyfikator CVE-2024-6051. Full Article CVE podatność ostrzeżenie cve
w Mroczny rycerz powraca: Analiza złośliwego oprogramowania Joker By cert.pl Published On :: Tue, 01 Oct 2024 12:00:00 +0100 Zespół CERT Polska zaobserwował w ostatnich tygodniach nowe próbki złośliwego oprogramowania na urządzenia mobilne "Joker" w Google Play Store wycelowane między innymi w polskich użytkowników. Full Article News joker android analiza
w Podatność w oprogramowaniu terminali PAX POS By cert.pl Published On :: Fri, 11 Oct 2024 12:00:00 +0100 W oprogramowaniu terminali PAX POS bazujących na Androidzie wykryto podatność pozwalającą na eskalację uprawnień (CVE-2023-42133). Full Article CVE podatność ostrzeżenie cve
w Membership Management Software Market was is expected to grow US$ 8.64 Bn by 2030 By www.emailwire.com Published On :: Wed, 23 Oct 2024 00:00:00 -0700 (EMAILWIRE.COM, October 23, 2024 ) Membership Management Software Market is expected to reach USD 8.64 billion by 2030, with a CAGR of 4.7% between 2024 and 2030. The membership management software is used to help organizations with work. Most of the administrative duties are expected to be automatized.... Full Article