Luka Ubiquiti UniFi krytyczna – natychmiast patchuj | BOIT
Krytyczna luka w Ubiquiti UniFi pozwala na przejęcie kontroli nad urządzeniami bez hasła. Artykuł opisuje zagrożenie, podatne wersje i jak skutecznie zabezpieczyć sieć. ...
Krytyczna luka w Ubiquiti UniFi pozwala na przejęcie kontroli nad urządzeniami bez hasła. Artykuł opisuje zagrożenie, podatne wersje i jak skutecznie zabezpieczyć sieć. ...
W wyniku incydentu Klue-Salesforce firmy BeyondTrust i LastPass mogą być narażone na poważne zagrożenia bezpieczeństwa. Sprawdź, jak się bronić i na co zwrócić uwagę. ...
W urządzeniach Fortinet FortiGate wykryto krytyczną lukę zdalnego wykonania kodu (CVE-2026-12345). Atakujący bez uwierzytelnienia mogą przejąć kontrolę nad sprzętem. Aktualizacja jest niezbędna do ochrony infrastruktury. ...
Krytyczna luka w Cisco IOS XE (CVE-2026-20418) pozwala atakującym na zdobycie uprawnień administratora przez bypass uwierzytelniania. W artykule znajdziesz dokładną analizę, podatne wersje i instrukcję zabezpieczeń. ...
Najnowsze raporty CERT Polska pokazują, że liczba incydentów cyberbezpieczeństwa utrzymuje się na bardzo wysokim poziomie, a cyberprzestępcy coraz skuteczniej wykorzystują socjotechnikę, fałszywe strony logowania oraz przejęte konta użytkowników. Dla wielu organizacji największym zagrożeniem nie jest już zaawansowany haker, lecz zwykła wiadomość e-mail, która trafia do niewłaściwej osoby. Dlaczego raport CERT Polska powinien zainteresować zarząd i właścicieli firm?… ...
Atak na polską elektrociepłownię z końca 2025 roku to jeden z najbardziej pouczających incydentów ostatnich lat w obszarze bezpieczeństwa infrastruktury krytycznej. Celem była duża jednostka obsługująca blisko 500 tys. odbiorców. Nie chodziło o okup. Chodziło o trwałe zniszczenie systemów. Sprawa została opisana przez CERT Polska, a techniczne szczegóły dotyczące użytego malware przedstawił… ...
UPDATE 23.02.2026 Aktualizacja: incydent Google Workspace zakończony Google opublikowało końcowy raport dotyczący incydentu z 19–20 stycznia 2026, który powodował brak metadanych kont użytkowników w Admin Console oraz sporadyczne problemy z uwierzytelnianiem SSO do usług zewnętrznych. Zdarzenie zostało w pełni usunięte 20 stycznia 2026 o 11:49 PT, po przywróceniu poprawnych danych użytkowników z głównego systemu kont Google. Potwierdzona… ...
Formalne potwierdzenie dojrzałości cyberbezpieczeństwa Firma Hikvision oficjalnie uzyskała certyfikację zgodności z NIST Cybersecurity Framework (CSF) 2.0 po niezależnym audycie przeprowadzonym przez British Standards Institution (BSI). To wyróżnienie stawia ją w gronie pierwszych firm na świecie, które spełniły wymagania tej najnowszej wersji standardu zarządzania cyberbezpieczeństwem. Hikvision z certyfikacją NIST CSF 2.0 to znaczące osiągnięcie, Certyfikacja ta nie dotyczy pojedynczych… ...
Wprowadzenie – „bezpieczeństwo”, które widzi tylko to, co niezaszyfrowane Dawniej większość ruchu internetowego była przesyłana w czystym tekście (HTTP) – firewall klasyczny wystarczał, by blokować niepożądane porty albo IP. Dziś sytuacja jest zupełnie inna, zdecydowana większość stron i usług używa szyfrowania (HTTPS/TLS). Jak wynika z najnowszych danych: globalnie 95 % ruchu… ...
Windows 10 to system, który przez lata był podstawą pracy w tysiącach firm i domów. Microsoft oficjalnie zakończy jego wsparcie 14 października 2025 roku, co oznacza koniec bezpłatnych aktualizacji bezpieczeństwa. Ale to jeszcze nie koniec – pojawił się program Extended Security Updates (ESU), czyli „przedłużone aktualizacje zabezpieczeń”.W praktyce pozwala on utrzymać system bezpieczny jeszcze przez pewien czas – ale nie dla wszystkich i nie za darmo. ...
Google Drive z AI do wykrywania ransomware – wstrzymywanie sync i szybkie przywracanie plików jest nową warstwą ochrony wprowadzoną przez Google do aplikacji Google Drive dla komputerów. Ma ona wykrywać symptomy ataku ransomware, automatycznie wstrzymywać synchronizację i umożliwiać szybkie przywrócenie plików do zdrowych wersji. Google Drive z AI do wykrywania ransomware i szybkiego przywracania danych oferuje funkcjonalność, która jest udostępniana… ...