da Wakacyjne oszustwo - nowa metoda cyberprzestępców By cert.pl Published On :: Fri, 04 Aug 2023 16:00:00 +0200 Wakacje to czas wyjazdów przede wszystkim dzieci i młodzieży. Poza domem nietrudno o pechowe przygody z telefonem, takie jak zagubienie czy zniszczenie smartfona. Jeśli dziecko znajdzie się w takiej sytuacji, dość prawdopodobne jest, że będzie się kontaktować z rodzicami z innego numeru i na tym właśnie opiera się schemat opisywanego przez nas oszustwa. Bądźcie ostrożni i sprawdźcie zamieszczone przykładowe wiadomości wysyłane masowo przez cyberprzestępców! Full Article News aktualne zagrożenia
da Podatność w bibliotece lua-http By cert.pl Published On :: Tue, 05 Sep 2023 10:00:00 +0100 CERT Polska otrzymał zgłoszenie o podatności w bibliotece lua-http i nadał jej numer CVE-2023-4540. Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Uptime DC By cert.pl Published On :: Thu, 05 Oct 2023 20:00:00 +0100 W oprogramowaniu UptimeDC firmy ProIntegra S.A wykryto podatność pozwalającą na eskalację uprawnień (CVE-2023-4997). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu SmodBIP By cert.pl Published On :: Tue, 10 Oct 2023 20:00:00 +0100 W oprogramowaniu SmodBIP wykryto podatność CSRF (CVE-2023-4837). Full Article CVE podatność ostrzeżenie cve
da Aktywnie wykorzystywana krytyczna podatność w oprogramowaniu CISCO IOS XE (CVE-2023-20198) By cert.pl Published On :: Fri, 20 Oct 2023 14:00:00 +0100 Firma Cisco opublikowała informację o krytycznej podatności CVE-2023-20198 w funkcjonalności Web User Interface oprogramowania Cisco IOS XE. Luka umożliwia nieautoryzowanemu złośliwemu użytkownikowi utworzenie konta administratora z poziomu interfejsu użytkownika i przejęcie kontroli nad urządzeniem docelowym. Full Article News ostrzeżenie podatność cisco
da Podatność w oprogramowaniu Apereo CAS By cert.pl Published On :: Fri, 03 Nov 2023 07:00:00 +0100 W oprogramowaniu Apereo Central Authentication Service wykryto podatność pozwalającą na ominięcie wieloskładnikowego uwierzytelnienia (CVE-2023-4612). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu SAS 9.4 By cert.pl Published On :: Tue, 12 Dec 2023 10:00:00 +0100 W oprogramowaniu SAS 9.4 wykryto podatność typu Reflected XSS (CVE-2023-4932). Full Article CVE podatność ostrzeżenie cve
da Rosyjska Służba Wywiadu Zagranicznego (SVR) wykorzystuje podatność w oprogramowaniu TeamCity do szeroko zakrojonych działań. By cert.pl Published On :: Wed, 13 Dec 2023 18:00:00 +0200 Zespół CERT Polska oraz Służba Kontrwywiadu Wojskowego wraz z zagranicznymi partnerami wykryły, że Rosyjska Służba Wywiadu Zagranicznego (SVR) wykorzystuje podatność CVE-2023-42793 (w JetBrains TeamCity) do szeroko zakrojonych działań, skierowanych przeciwko podmiotom wytwarzającym oprogramowanie. Full Article News ostrzeżenie podatność apt29
da Podatność w oprogramowaniu MegaBIP i SmodBIP By cert.pl Published On :: Wed, 20 Dec 2023 20:00:00 +0100 W oprogramowaniu MegaBIP oraz SmodBIP wykryto podatność Stored XSS (CVE-2023-5378). Full Article CVE podatność ostrzeżenie cve
da Podatność w aplikacji eWeLink firmy CoolKit Technology (Android & iOS) By cert.pl Published On :: Sat, 30 Dec 2023 00:00:00 +0100 W aplikacji eWeLink firmy CoolKit Technology wykryto podatność pozwalającą na ominięcie ekranu blokady (CVE-2023-6998). Full Article CVE podatność ostrzeżenie cve
da Podatność w bibliotece class.upload.php By cert.pl Published On :: Thu, 04 Jan 2024 20:00:00 +0100 W otwartoźródłowej bibliotece class.upload.php wykryto podatność typu Stored XSS (CVE-2023-6551). Full Article CVE podatność ostrzeżenie cve
da Secure 2024 - znamy datę! By cert.pl Published On :: Fri, 05 Jan 2024 11:10:00 +0100 Secure to dwudniowa konferencja poświęcona strategicznym wyzwaniom w cyberprzestrzeni. Wydarzenie odbędzie się w dniach 16-17 kwietnia w Muzeum Historii Polski w Warszawie. Tegoroczna edycja odbywa się pod hasłem "Horyzont cyberwyzwań". Full Article News Secure 2024 konferencja
da Podatność w oprogramowaniu PrestaShop Google Integrator By cert.pl Published On :: Mon, 08 Jan 2024 20:00:00 +0100 W oprogramowaniu PrestaShop Google Integrator firmy PrestaShow wykryto podatność typu SQL injection (CVE-2023-6921). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu TasmoAdmin By cert.pl Published On :: Mon, 08 Jan 2024 20:00:00 +0100 W otwartoźródłowym oprogramowaniu TasmoAdmin wykryto podatność open redirect (CVE-2023-6552). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu TCExam By cert.pl Published On :: Thu, 11 Jan 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu TCExam wykryto podatność (CVE-2023-6554). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Kofax Capture By cert.pl Published On :: Thu, 11 Jan 2024 10:00:00 +0100 W oprogramowaniu Kofax Capture wykryto podatność typu Stored XSS (CVE-2023-5118). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu routera Hongdian H8951-4G-ESP By cert.pl Published On :: Fri, 12 Jan 2024 10:00:00 +0100 W oprogramowaniu routera Hongdian H8951-4G-ESP wykryto 10 podatności różnego typu (od CVE-2023-49253 do CVE-2023-49262). Full Article CVE podatność ostrzeżenie cve
da Podatności w terminalach płatniczych firmy PAX By cert.pl Published On :: Mon, 15 Jan 2024 12:00:00 +0200 W oprogramowaniu różnych modeli terminali płatniczych firmy PAX wykryto łącznie 5 podatności (CVE-2023-4818, CVE-2023-42134, CVE-2023-42135, CVE-2023-42136, CVE-2023-42137). Full Article CVE vulnerability warning cve
da Kampania Balada Injector infekuje strony WordPress wykorzystując popularne wtyczki By cert.pl Published On :: Fri, 02 Feb 2024 12:00:00 +0100 W ostatnich tygodniach zespół CERT Polska obserwuje wzmożoną kampanię ataków z użyciem szkodliwego oprogramowania Balada Injector, które infekuje strony oparte na WordPressie korzystając z podatności w niektórych popularnych wtyczkach. Full Article News ostrzeżenie BaladaInjector WordPress PopupBuilder
da Podatność w aplikacji iZZi connect By cert.pl Published On :: Thu, 15 Feb 2024 10:00:00 +0100 W aplikacji iZZi connect firmy INPRAX wykryto podatność polegającą na możliwości odczytania zaszytych na stałe w kodzie aplikacji danych dostępowych (CVE-2024-0390). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu Comarch ERP XL By cert.pl Published On :: Thu, 15 Feb 2024 12:00:00 +0100 W oprogramowaniu Comarch ERP XL wykryto trzy podatności (CVE-2023-4537, CVE-2023-4538, CVE-2023-4539). Full Article CVE podatność ostrzeżenie cve top
da Podatność w oprogramowaniu Laragon By cert.pl Published On :: Thu, 29 Feb 2024 08:00:00 +0100 W otwartoźródłowym oprogramowaniu Laragon wykryto podatność RCE (CVE-2024-0864). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu BMC Control-M By cert.pl Published On :: Mon, 18 Mar 2024 12:00:00 +0100 W oprogramowaniu BMC Control-M wykryto 3 podatności różnego typu (od CVE-2024-1604 do CVE-2024-1606). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu CDeX By cert.pl Published On :: Thu, 21 Mar 2024 12:00:00 +0100 W oprogramowaniu CDeX wykryto 3 podatności różnego typu (od CVE-2024-2463 do CVE-2024-2465). Full Article CVE podatność ostrzeżenie cve
da Podatność we wtyczce Apaczka do platformy PrestaShop By cert.pl Published On :: Thu, 04 Apr 2024 12:00:00 +0100 We wtyczce Apaczka do platformy PrestaShop wykryto podatność typu Files or Directories Accessible to External Parties (CVE-2024-2759). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu CraftBeerPi 4 By cert.pl Published On :: Thu, 02 May 2024 12:00:00 +0100 W oprogramowaniu CraftBeerPi 4 wykryto podatność typu Improper Input Validation (CVE-2024-3955). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu Kioware for Windows By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0200 W oprogramowaniu Kioware for Windows wykryto 3 podatności różnego typu (CVE-2024-3459, CVE-2024-3460 oraz CVE-2024-3461). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu CemiPark By cert.pl Published On :: Thu, 09 May 2024 12:00:00 +0100 W oprogramowaniu CemiPark wykryto 3 podatności różnego typu (od CVE-2024-4423 do CVE-2024-4425). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Ant Media Server By cert.pl Published On :: Mon, 13 May 2024 13:00:00 +0100 W oprogramowaniu Ant Media Server (Community Edition) wykryto podatność typu Incorrect Authorization (CVE-2024-3462). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Online Shopping System Advanced By cert.pl Published On :: Tue, 14 May 2024 12:00:00 +0100 W oprogramowaniu Online Shopping System Advanced wykryto podatność typu Reflected XSS (CVE-2024-3579). Full Article CVE podatność ostrzeżenie cve
da Rekomendacje dla wzmocnienia ochrony systemów OT By cert.pl Published On :: Fri, 17 May 2024 13:00:00 +0200 CERT Polska wydał rekomendacje w związku z obserwowaną zwiększoną liczbę ataków na przemysłowe systemy sterowania (ICS/OT) dostępne bezpośrednio z internetu. Full Article News rekomendacje ICS OT SCADA BezpiecznyPrzemysł
da Podatności w oprogramowaniach przychodni medycznych By cert.pl Published On :: Mon, 10 Jun 2024 12:00:00 +0100 W oprogramowaniach Eurosoft Przychodnia, drEryk Gabinet i SimpleCare wykryto podatności polegające na stosowaniu tego samego, zakodowanego na stałe, hasła do bazy danych. Podatnościom przypisano identyfikatory CVE-2024-1228, CVE-2024-3699 i CVE-2024-3700. Full Article CVE podatność ostrzeżenie cve top
da Krytyczne podatności w oprogramowaniu MegaBIP By cert.pl Published On :: Wed, 12 Jun 2024 16:00:00 +0100 W oprogramowaniu MegaBIP wykryto 3 krytyczne podatności różnego typu i nadano im identyfikatory CVE-2024-1576, CVE-2024-1577 oraz CVE-2024-1659. Full Article CVE podatność ostrzeżenie cve top
da Podatność w oprogramowaniu 2ClickPortal By cert.pl Published On :: Fri, 14 Jun 2024 12:00:00 +0100 W oprogramowaniu 2ClickPortal wykryto podatność typu Reflected XSS i nadano jej identyfikator CVE-2024-5961. Full Article CVE podatność ostrzeżenie cve
da Podatność SQL injection w oprogramowaniu MegaBIP By cert.pl Published On :: Mon, 24 Jun 2024 12:00:00 +0100 W oprogramowaniu MegaBIP wykryto kolejną podatność typu SQL Injection i nadano jej identyfikator CVE-2024-6160. Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu CRUDDIY By cert.pl Published On :: Mon, 24 Jun 2024 14:00:00 +0200 W oprogramowaniu CRUDDIY wykryto podatność typu OS Command Injection (CVE-2024-4748). Full Article CVE podatność ostrzeżenie cve
da Podatności we wtyczce AdmirorFrames do platformy Joomla! By cert.pl Published On :: Fri, 28 Jun 2024 12:00:00 +0100 We wtyczce AdmirorFrames do platformy Joomla! wykryto 3 podatności różnego typu i nadano im identyfikatory CVE-2024-5735, CVE-2024-5736 i CVE-2024-5737. Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu Concept Intermedia S@M CMS By cert.pl Published On :: Fri, 28 Jun 2024 14:00:00 +0100 W oprogramowaniu Concept Intermedia S@M CMS wykryto 3 podatności różnego typu (CVE-2024-3800, CVE-2024-3801 oraz CVE-2024-3816). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu SOWA OPAC By cert.pl Published On :: Mon, 01 Jul 2024 14:00:00 +0100 W oprogramowaniu SOWA OPAC wykryto podatność typu Reflected XSS i nadano jej identyfikator CVE-2024-6050. Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Edito CMS By cert.pl Published On :: Tue, 02 Jul 2024 11:00:00 +0100 W oprogramowaniu Edito CMS wykryto podatność CVE-2024-4836 pozwalającą na pobieranie plików konfiguracyjnych. Full Article CVE podatność ostrzeżenie cve
da Podatności w urządzeniach Longse Technology By cert.pl Published On :: Tue, 09 Jul 2024 12:00:00 +0100 W oprogramowaniu urządzeń firmy Longse Technology wykryto 4 podatności (od CVE-2024-5631 do CVE-2024-5634). Full Article CVE podatność ostrzeżenie cve
da Podatność SQL injection w oprogramowaniu MegaBIP By cert.pl Published On :: Tue, 09 Jul 2024 16:00:00 +0100 W oprogramowaniu MegaBIP wykryto kolejną podatność typu SQL Injection i nadano jej identyfikator CVE-2024-6527. Full Article CVE podatność ostrzeżenie cve
da Podatności w otwartoźródłowym projekcie Phoniebox By cert.pl Published On :: Wed, 10 Jul 2024 14:00:00 +0100 W ramach badań własnych CERT Polska znalazł 2 podatności (CVE-2024-3798 oraz CVE-2024-3799) w otwartoźródłowym projekcie Phoniebox. Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Stackposts Social Marketing Tool By cert.pl Published On :: Tue, 30 Jul 2024 14:00:00 +0100 W oprogramowaniu Stackposts Social Marketing Tool wykryto podatność typu Cross-site Scripting i nadano jej identyfikator CVE-2024-7127. Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu EZD RP By cert.pl Published On :: Wed, 07 Aug 2024 12:00:00 +0100 W oprogramowaniu EZD RP wykryto 3 podatności różnego typu (od CVE-2024-7265 do CVE-2024-7267). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu routerów KAON AR2140 By cert.pl Published On :: Thu, 08 Aug 2024 12:00:00 +0100 W oprogramowaniu routerów KAON AR2140 wykryto podatność typu Command Injection (CVE-2024-3659). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu ConnX ESP HR Management By cert.pl Published On :: Wed, 28 Aug 2024 12:00:00 +0100 W oprogramowaniu ConnX ESP HR Management wykryto podatność typu Stored XSS i nadano jej identyfikator CVE-2024-7269. Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu HyperView Geoportal Toolkit By cert.pl Published On :: Wed, 28 Aug 2024 14:00:00 +0100 W oprogramowaniu HyperView Geoportal Toolkit wykryto 2 podatności różnego typu (CVE-2024-6449 oraz CVE-2024-6450). Full Article CVE podatność ostrzeżenie cve
da Podatności w oprogramowaniu MegaBIP By cert.pl Published On :: Tue, 10 Sep 2024 12:00:00 +0100 W oprogramowaniu MegaBIP wykryto 2 podatności różnego typu (CVE-2024-6662 oraz CVE-2024-6880). Full Article CVE podatność ostrzeżenie cve
da Podatność w oprogramowaniu Redlink SDK By cert.pl Published On :: Mon, 30 Sep 2024 14:30:00 +0100 W oprogramowaniu Redlink SDK firmy Vercom S.A. wykryto podatność typu Resource Injection i nadano jej identyfikator CVE-2024-6051. Full Article CVE podatność ostrzeżenie cve