po "Nie klikaj w podejrzane linki" - czyli jak nie ostrzegać przed zagrożeniem By cert.pl Published On :: Mon, 13 Mar 2023 15:30:00 +0100 W ostatnich latach temat cyberbezpieczeństwa zyskuje coraz większą popularność. Przy okazji pojawiają się różne rekomendacje związane z tym zagadnieniem. W tym artykule skupimy się na wytłumaczeniu dlaczego „kliknięcie w link" nie musi być niebezpieczne oraz przedstawimy argumenty za tym dlaczego porada przestrzegająca przed „podejrzanymi" linkami nie jest klarowna i wymaga więcej wyjaśnienia. Full Article News informacja poradnik
po Aktywnie wykorzystywana krytyczna podatność w Microsoft Outlook (CVE-2023-23397) By cert.pl Published On :: Tue, 14 Mar 2023 22:00:00 +0100 Microsoft opublikował informację o krytycznej podatności CVE-2023-23397 w aplikacji Outlook na systemie Windows. Może ona prowadzić do zdalnego przejęcia hasła domenowego, bez interakcji użytkownika. Podatność była aktywnie używana w atakach przez jedną z rosyjskich grup APT od kwietnia 2022 roku, w tym w Polsce. Rekomendujemy podjęcie natychmiastowych działań we wszystkich organizacjach, których użytkownicy korzystają z poczty poprzez klienta Microsoft Outlook. Full Article News ostrzeżenie podatność exchange
po Ataki spear phishing na pracowników polskich firm i instytucji publicznych By cert.pl Published On :: Tue, 21 Mar 2023 15:00:00 +0100 Spear phishing jest oszustwem o charakterze socjotechnicznym, wykorzystującym presję autorytetu i czasu, aby skłonić atakowanego do podjęcia niekorzystnego dla niego działania. Fakt, że zazwyczaj informacje potrzebne do przeprowadzenia ataku są publicznie dostępne lub łatwe do uzyskania, czyni to oszustwo popularnym wśród cyberprzestępców. Full Article zagrożenia aktualne zagrożenia
po Kampanie phishingowe na serwisy pocztowe By cert.pl Published On :: Tue, 04 Apr 2023 15:00:00 +0100 Jednym z najczęstszych zagrożeń dla internautów, obserwowanych przez nasz zespół, pozostaje phishing. Pozornie nieszkodliwe maile, często wzywające do pilnego działania, mogą prowadzić do fałszywych witryn wyłudzających dane. Full Article zagrożenia aktualne zagrożenia
po CERT Polska i SKW ostrzegają przed działaniami rosyjskich szpiegów By cert.pl Published On :: Thu, 13 Apr 2023 13:00:00 +0200 Zespół CERT Polska oraz Służba Kontrwywiadu Wojskowego zaobserwowały kampanię szpiegowską łączoną z działaniami rosyjskich służb specjalnych. Celem kampanii było nielegalne pozyskiwanie informacji z ministerstw spraw zagranicznych oraz placówek dyplomatycznych, w większości znajdujących się w państwach należących do NATO i Unii Europejskiej. Full Article News ostrzeżenie apt29
po Krajobraz bezpieczeństwa polskiego internetu w 2022 roku By cert.pl Published On :: Wed, 10 May 2023 16:00:00 +0100 Ubiegły rok w polskiej cyberprzestrzeni możemy podsumować hasłami: znane techniki, nowe okoliczności i wzrost świadomości. Dodatkowo, nie da się ukryć, że na cyberbezpieczeństwo wpływ miała także wojna w Ukrainie. Jak duży był to wpływ? Czego możemy spodziewać się w kolejnych miesiącach w polskiej cyberprzestrzeni i jakie wnioski należy wyciągnąć z ostatnich 12 miesięcy? Odpowiedzi znajdziecie w raporcie rocznym z działalności naszego zespołu. Full Article News raport roczny raport
po CERT Polska będzie współtworzył bazę podatności CVE By cert.pl Published On :: Tue, 01 Aug 2023 12:00:00 +0100 Od początku sierpnia CERT Polska jako jedyna instytucja w kraju i jeden z 7 CERT-ów w Europie może nadawać numery CVE, które służą identyfikacji i katalogowaniu publicznie ujawnionych podatności. Full Article News cve cna podatność
po Podatność w module WebInterface oprogramowania Telwin SCADA By cert.pl Published On :: Thu, 03 Aug 2023 20:00:00 +0100 W module WebInteraface oprogramowania Telwin SCADA CERT Polska wykrył podatność typu Path Traversal (CVE-2023-0956). Full Article CVE podatność ostrzeżenie cve
po Podatność w bibliotece lua-http By cert.pl Published On :: Tue, 05 Sep 2023 10:00:00 +0100 CERT Polska otrzymał zgłoszenie o podatności w bibliotece lua-http i nadał jej numer CVE-2023-4540. Full Article CVE podatność ostrzeżenie cve
po CERT Polska poprawia bezpieczeństwo poczty elektronicznej By cert.pl Published On :: Fri, 15 Sep 2023 09:30:00 +0200 W CERT Polska stale pracujemy nad narzędziami które poprawiają bezpieczeństwo użytkowników internetu w Polsce. Właśnie dlatego stworzyliśmy serwis bezpiecznapoczta.cert.pl, którego celem jest ochrona użytkowników poczty elektronicznej i ułatwienie instytucjom sprawdzenia poprawności konfiguracji mechanizmów podnoszących jej bezpieczeństwo. Full Article News informacja bezpiecznapoczta e-mail
po Podatność w oprogramowaniu Uptime DC By cert.pl Published On :: Thu, 05 Oct 2023 20:00:00 +0100 W oprogramowaniu UptimeDC firmy ProIntegra S.A wykryto podatność pozwalającą na eskalację uprawnień (CVE-2023-4997). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu SmodBIP By cert.pl Published On :: Tue, 10 Oct 2023 20:00:00 +0100 W oprogramowaniu SmodBIP wykryto podatność CSRF (CVE-2023-4837). Full Article CVE podatność ostrzeżenie cve
po Aktywnie wykorzystywana krytyczna podatność w oprogramowaniu CISCO IOS XE (CVE-2023-20198) By cert.pl Published On :: Fri, 20 Oct 2023 14:00:00 +0100 Firma Cisco opublikowała informację o krytycznej podatności CVE-2023-20198 w funkcjonalności Web User Interface oprogramowania Cisco IOS XE. Luka umożliwia nieautoryzowanemu złośliwemu użytkownikowi utworzenie konta administratora z poziomu interfejsu użytkownika i przejęcie kontroli nad urządzeniem docelowym. Full Article News ostrzeżenie podatność cisco
po Podatność w oprogramowaniu Apereo CAS By cert.pl Published On :: Fri, 03 Nov 2023 07:00:00 +0100 W oprogramowaniu Apereo Central Authentication Service wykryto podatność pozwalającą na ominięcie wieloskładnikowego uwierzytelnienia (CVE-2023-4612). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu SAS 9.4 By cert.pl Published On :: Tue, 12 Dec 2023 10:00:00 +0100 W oprogramowaniu SAS 9.4 wykryto podatność typu Reflected XSS (CVE-2023-4932). Full Article CVE podatność ostrzeżenie cve
po Rosyjska Służba Wywiadu Zagranicznego (SVR) wykorzystuje podatność w oprogramowaniu TeamCity do szeroko zakrojonych działań. By cert.pl Published On :: Wed, 13 Dec 2023 18:00:00 +0200 Zespół CERT Polska oraz Służba Kontrwywiadu Wojskowego wraz z zagranicznymi partnerami wykryły, że Rosyjska Służba Wywiadu Zagranicznego (SVR) wykorzystuje podatność CVE-2023-42793 (w JetBrains TeamCity) do szeroko zakrojonych działań, skierowanych przeciwko podmiotom wytwarzającym oprogramowanie. Full Article News ostrzeżenie podatność apt29
po Podatność w oprogramowaniu MegaBIP i SmodBIP By cert.pl Published On :: Wed, 20 Dec 2023 20:00:00 +0100 W oprogramowaniu MegaBIP oraz SmodBIP wykryto podatność Stored XSS (CVE-2023-5378). Full Article CVE podatność ostrzeżenie cve
po Podatność w aplikacji eWeLink firmy CoolKit Technology (Android & iOS) By cert.pl Published On :: Sat, 30 Dec 2023 00:00:00 +0100 W aplikacji eWeLink firmy CoolKit Technology wykryto podatność pozwalającą na ominięcie ekranu blokady (CVE-2023-6998). Full Article CVE podatność ostrzeżenie cve
po Podatność w bibliotece class.upload.php By cert.pl Published On :: Thu, 04 Jan 2024 20:00:00 +0100 W otwartoźródłowej bibliotece class.upload.php wykryto podatność typu Stored XSS (CVE-2023-6551). Full Article CVE podatność ostrzeżenie cve
po Cyberbombki - podsumowanie By cert.pl Published On :: Fri, 05 Jan 2024 11:10:00 +0100 Okres świąteczny powoli dobiega końca, zatem najwyższy czas ostatecznie rozprawić się z cyberbombkami. W grudniu przygotowaliśmy dla Was cykl „Rozbrajamy cyberbombki”, w którym obalaliśmy najpopularniejsze mity dotyczące cyberbezpieczeństwa. Full Article News cyberbombki
po Podatność w oprogramowaniu PrestaShop Google Integrator By cert.pl Published On :: Mon, 08 Jan 2024 20:00:00 +0100 W oprogramowaniu PrestaShop Google Integrator firmy PrestaShow wykryto podatność typu SQL injection (CVE-2023-6921). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu TasmoAdmin By cert.pl Published On :: Mon, 08 Jan 2024 20:00:00 +0100 W otwartoźródłowym oprogramowaniu TasmoAdmin wykryto podatność open redirect (CVE-2023-6552). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu TCExam By cert.pl Published On :: Thu, 11 Jan 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu TCExam wykryto podatność (CVE-2023-6554). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu Kofax Capture By cert.pl Published On :: Thu, 11 Jan 2024 10:00:00 +0100 W oprogramowaniu Kofax Capture wykryto podatność typu Stored XSS (CVE-2023-5118). Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu routera Hongdian H8951-4G-ESP By cert.pl Published On :: Fri, 12 Jan 2024 10:00:00 +0100 W oprogramowaniu routera Hongdian H8951-4G-ESP wykryto 10 podatności różnego typu (od CVE-2023-49253 do CVE-2023-49262). Full Article CVE podatność ostrzeżenie cve
po Podatności w terminalach płatniczych firmy PAX By cert.pl Published On :: Mon, 15 Jan 2024 12:00:00 +0200 W oprogramowaniu różnych modeli terminali płatniczych firmy PAX wykryto łącznie 5 podatności (CVE-2023-4818, CVE-2023-42134, CVE-2023-42135, CVE-2023-42136, CVE-2023-42137). Full Article CVE vulnerability warning cve
po Cyberbezpieczeństwo ponad granicami: Projekt FETTA czyli pogłębienie współpracy w zakresie rozpoznania zagrożeń cyberprzestrzeni EU By cert.pl Published On :: Wed, 31 Jan 2024 18:20:00 +0100 Jednym z kluczowych wyzwań związanych z europejskim cyberbezpieczeństwem jest zależność od danych pochodzących z krajów spoza UE. Projekt FETTA (Federated European Team for Threat Analysis, pol. Europejski Zespół Analizy Zagrożeń) ma na celu rozwiązanie tego problemu poprzez utworzenie międzynarodowego zespołu opracowującego produkty i narzędzia z zakresu Cyber Threat Intelligence (CTI). Full Article News FETTA
po Kampania Balada Injector infekuje strony WordPress wykorzystując popularne wtyczki By cert.pl Published On :: Fri, 02 Feb 2024 12:00:00 +0100 W ostatnich tygodniach zespół CERT Polska obserwuje wzmożoną kampanię ataków z użyciem szkodliwego oprogramowania Balada Injector, które infekuje strony oparte na WordPressie korzystając z podatności w niektórych popularnych wtyczkach. Full Article News ostrzeżenie BaladaInjector WordPress PopupBuilder
po Podatność w aplikacji iZZi connect By cert.pl Published On :: Thu, 15 Feb 2024 10:00:00 +0100 W aplikacji iZZi connect firmy INPRAX wykryto podatność polegającą na możliwości odczytania zaszytych na stałe w kodzie aplikacji danych dostępowych (CVE-2024-0390). Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu Comarch ERP XL By cert.pl Published On :: Thu, 15 Feb 2024 12:00:00 +0100 W oprogramowaniu Comarch ERP XL wykryto trzy podatności (CVE-2023-4537, CVE-2023-4538, CVE-2023-4539). Full Article CVE podatność ostrzeżenie cve top
po Podatność w oprogramowaniu Laragon By cert.pl Published On :: Thu, 29 Feb 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu Laragon wykryto podatność RCE (CVE-2024-0864). Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu BMC Control-M By cert.pl Published On :: Mon, 18 Mar 2024 12:00:00 +0100 W oprogramowaniu BMC Control-M wykryto 3 podatności różnego typu (od CVE-2024-1604 do CVE-2024-1606). Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu CDeX By cert.pl Published On :: Thu, 21 Mar 2024 12:00:00 +0100 W oprogramowaniu CDeX wykryto 3 podatności różnego typu (od CVE-2024-2463 do CVE-2024-2465). Full Article CVE podatność ostrzeżenie cve
po Podatność we wtyczce Apaczka do platformy PrestaShop By cert.pl Published On :: Thu, 04 Apr 2024 12:00:00 +0100 We wtyczce Apaczka do platformy PrestaShop wykryto podatność typu Files or Directories Accessible to External Parties (CVE-2024-2759). Full Article CVE podatność ostrzeżenie cve
po Raport roczny z działalności CERT Polska w 2023 roku By cert.pl Published On :: Tue, 16 Apr 2024 10:20:00 +0100 Nowoczesne technologie w obszarze cyberbezpieczeństwa są dla nas tylko narzędziem wspierającym nasze codzienne działania. To ludzie, którzy ich używają naprawdę dokonują zmian. W CERT Polska mamy takich ludzi, a 2023 rok przyniósł nam wiele istotnych zmian, o których opowiadamy w tej publikacji. Full Article News raport roczny raport
po Podatność w oprogramowaniu CraftBeerPi 4 By cert.pl Published On :: Thu, 02 May 2024 12:00:00 +0100 W oprogramowaniu CraftBeerPi 4 wykryto podatność typu Improper Input Validation (CVE-2024-3955). Full Article CVE podatność ostrzeżenie cve
po Kampania APT28 skierowana przeciwko polskim instytucjom rządowym By cert.pl Published On :: Wed, 08 May 2024 13:00:00 +0200 CERT Polska obserwuje złośliwą kampanię e-mail prowadzoną przez grupę APT28 przeciwko polskim instytucjom rządowym. Full Article News ostrzeżenie apt apt28
po Podatności w oprogramowaniu Kioware for Windows By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0200 W oprogramowaniu Kioware for Windows wykryto 3 podatności różnego typu (CVE-2024-3459, CVE-2024-3460 oraz CVE-2024-3461). Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu CemiPark By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0100 W oprogramowaniu CemiPark wykryto 3 podatności różnego typu (od CVE-2024-4423 do CVE-2024-4425). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu Ant Media Server By cert.pl Published On :: Mon, 13 May 2024 13:00:00 +0100 W oprogramowaniu Ant Media Server (Community Edition) wykryto podatność typu Incorrect Authorization (CVE-2024-3462). Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu Online Shopping System Advanced By cert.pl Published On :: Tue, 14 May 2024 12:00:00 +0100 W oprogramowaniu Online Shopping System Advanced wykryto podatność typu Reflected XSS (CVE-2024-3579). Full Article CVE podatność ostrzeżenie cve
po Projekt DNS4EU – współpraca na europejskim poziomie By cert.pl Published On :: Tue, 21 May 2024 12:00:00 +0100 DNS4EU to element strategii cyberbezpieczeństwa opublikowanej przez Komisję Europejską. Celem projektu jest wprowadzenie prywatnego i bezpiecznego publicznego resolvera DNS w ramach Unii Europejskiej, co przyczyni się do budowania niezależności w obszarze usług cyfrowych. Full Article News DNS4EU
po Podatności w oprogramowaniach przychodni medycznych By cert.pl Published On :: Mon, 10 Jun 2024 12:00:00 +0100 W oprogramowaniach Eurosoft Przychodnia, drEryk Gabinet i SimpleCare wykryto podatności polegające na stosowaniu tego samego, zakodowanego na stałe, hasła do bazy danych. Podatnościom przypisano identyfikatory CVE-2024-1228, CVE-2024-3699 i CVE-2024-3700. Full Article CVE podatność ostrzeżenie cve top
po Krytyczne podatności w oprogramowaniu MegaBIP By cert.pl Published On :: Wed, 12 Jun 2024 16:00:00 +0100 W oprogramowaniu MegaBIP wykryto 3 krytyczne podatności różnego typu i nadano im identyfikatory CVE-2024-1576, CVE-2024-1577 oraz CVE-2024-1659. Full Article CVE podatność ostrzeżenie cve top
po Podatność w oprogramowaniu 2ClickPortal By cert.pl Published On :: Fri, 14 Jun 2024 12:00:00 +0100 W oprogramowaniu 2ClickPortal wykryto podatność typu Reflected XSS i nadano jej identyfikator CVE-2024-5961. Full Article CVE podatność ostrzeżenie cve
po Cyberparawan powraca By cert.pl Published On :: Fri, 21 Jun 2024 10:00:00 +0100 Czy wakacje to dobry czas dla cyberprzestepców? A może skoro w biurach panują pustki i ludzie zamiast przed ekranem spędzają czas na plaży, to oszuści również robią sobie wolne? Niestety nie. Wakacyjne miesiące to dla cybeprzestępców czas jak każdy inny. Full Article News CyberParawan aktualne zagrożenia
po Podatność SQL injection w oprogramowaniu MegaBIP By cert.pl Published On :: Mon, 24 Jun 2024 12:00:00 +0100 W oprogramowaniu MegaBIP wykryto kolejną podatność typu SQL Injection i nadano jej identyfikator CVE-2024-6160. Full Article CVE podatność ostrzeżenie cve
po Podatność w oprogramowaniu CRUDDIY By cert.pl Published On :: Mon, 24 Jun 2024 14:00:00 +0200 W oprogramowaniu CRUDDIY wykryto podatność typu OS Command Injection (CVE-2024-4748). Full Article CVE podatność ostrzeżenie cve
po Podatności we wtyczce AdmirorFrames do platformy Joomla! By cert.pl Published On :: Fri, 28 Jun 2024 12:00:00 +0100 We wtyczce AdmirorFrames do platformy Joomla! wykryto 3 podatności różnego typu i nadano im identyfikatory CVE-2024-5735, CVE-2024-5736 i CVE-2024-5737. Full Article CVE podatność ostrzeżenie cve
po Podatności w oprogramowaniu Concept Intermedia S@M CMS By cert.pl Published On :: Fri, 28 Jun 2024 14:00:00 +0100 W oprogramowaniu Concept Intermedia S@M CMS wykryto 3 podatności różnego typu (CVE-2024-3800, CVE-2024-3801 oraz CVE-2024-3816). Full Article CVE podatność ostrzeżenie cve