<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>CERT Polska</title><link>https://cert.pl/</link><description>CERT.PL</description><lastBuildDate>Thu, 09 Apr 2026 11:55:00 +0100</lastBuildDate><item><title>Podatności w oprogramowaniu Hydrosystem Control System</title><link>https://cert.pl/posts/2026/04/CVE-2026-4901/</link><description>W oprogramowaniu Hydrosystem Control System wykryto 3 podatności różnego typu (CVE-2026-4901, CVE-2026-34184, CVE-2026-34185)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 09 Apr 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-09:/posts/2026/04/CVE-2026-4901/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport roczny z działalności CERT Polska w 2025 roku</title><link>https://cert.pl/posts/2026/04/raport-roczny-2025/</link><description>Za nami kolejny rok działania zespołu CERT Polska. Był on wyjątkowy, ponieważ wieńczył trzecią dekadę naszej działalności – świętujemy właśnie 30. urodziny! Rok 2025 to czas pełen wyzwań, rozwoju i kształtowania cyberbezpieczeństwa w&amp;nbsp;kompleksowy sposób – od proaktywnych działań na rzecz wykrywania zagrożeń, poprzez obsługę zgłoszeń i reagowanie na incydenty aż po dzielenie się wiedzą i&amp;nbsp;budowanie świadomości społecznej.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 08 Apr 2026 09:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-08:/posts/2026/04/raport-roczny-2025/</guid><category>News</category><category>raport roczny</category><category>raport</category></item><item><title>Podatności w oprogramowaniu Mlflow</title><link>https://cert.pl/posts/2026/04/CVE-2026-33865/</link><description>W oprogramowaniu Mlflow wykryto 2 podatności różnego typu (CVE-2026-33865, CVE-2026-33866)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-33865/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/04/CVE-2026-4420/</link><description>W oprogramowaniu Bludit wykryto podatność typu Stored Cross-site Scripting (CVE-2026-4420).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 07 Apr 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-07:/posts/2026/04/CVE-2026-4420/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza cifrat: czy to ewolucja mobilnego RATa?</title><link>https://cert.pl/posts/2026/04/analiza-cifrat/</link><description>CERT Polska przeanalizował wieloetapowy łańcuch złośliwego oprogramowania na Androida, dystrybuowany z wykorzystaniem infrastruktury podszywającej się pod Booking. Opisana próbka pełni rolę droppera, który instaluje RAT oparty na usługach ułatwień dostępu i komunikujący się z serwerem C2 przez WebSocket.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Fri, 03 Apr 2026 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-03:/posts/2026/04/analiza-cifrat/</guid><category>News</category><category>android</category><category>analiza</category><category>booking</category><category>banker</category><category>rat</category></item><item><title>Podatności w oprogramowaniu Szafir</title><link>https://cert.pl/posts/2026/04/CVE-2026-26927/</link><description>W oprogramowaniu Szafir wykryto 2 podatności różnego typu (CVE-2026-26927, CVE-2026-26928)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 02 Apr 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-04-02:/posts/2026/04/CVE-2026-26927/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza kampanii FvncBot</title><link>https://cert.pl/posts/2026/03/analiza-fvncbot/</link><description>CERT Polska przeanalizował próbkę szkodliwego oprogramowania wykorzystującego wizerunek banku SGB, pochodzącą z kampanii FvncBot wycelowanej w polskich odbiorców. Złośliwa aplikacja instaluje dodatkowe moduły, przekonuje ofiarę do uruchomienia funkcji ułatwień dostępu, a&amp;nbsp;następnie łączy zainfekowane urządzenie z serwerem wydającym przypisane do tego urządzenia dane logowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Mon, 30 Mar 2026 14:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-30:/posts/2026/03/analiza-fvncbot/</guid><category>News</category><category>android</category><category>analiza</category><category>fvncbot</category></item><item><title>Podatność w oprogramowaniu Robolinho Update Software</title><link>https://cert.pl/posts/2026/03/CVE-2026-1612/</link><description>W oprogramowaniu Robolinho Update Software wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1612).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 30 Mar 2026 09:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-30:/posts/2026/03/CVE-2026-1612/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Bludit</title><link>https://cert.pl/posts/2026/03/CVE-2026-25099/</link><description>W oprogramowaniu Bludit wykryto 3 podatności różnego typu (od CVE-2026-25099 do CVE-2026-25101)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-27:/posts/2026/03/CVE-2026-25099/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu KlinikaXP i KlinikaXP Insertino</title><link>https://cert.pl/posts/2026/03/CVE-2026-1958/</link><description>W oprogramowaniu KlinikaXP i KlinikaXP Insertino wykryto podatność typu Use of Hard-coded Credentials (CVE-2026-1958).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 23 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-23:/posts/2026/03/CVE-2026-1958/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Befree SDK</title><link>https://cert.pl/posts/2026/03/CVE-2025-12518/</link><description>W oprogramowaniu Befree SDK wykryto podatność typu Cross-site Scripting (CVE-2025-12518).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 18 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-18:/posts/2026/03/CVE-2025-12518/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Raytha</title><link>https://cert.pl/posts/2026/03/CVE-2025-69236/</link><description>W oprogramowaniu Raytha wykryto 11 podatności różnego typu (CVE-2025-15540 oraz od CVE-2025-69236 do CVE-2025-69243 oraz od CVE-2025-69245 do CVE-2025-69246)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-69236/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu urządzeń tinycontrol</title><link>https://cert.pl/posts/2026/03/CVE-2025-11500/</link><description>CERT Polska otrzymał zgłoszenia dotyczące 2 podatności (CVE-2025-11500 oraz CVE-2025-15587) wykrytych w wielu urządzeniach tinycontrol (tcPDU oraz LAN Controllers: LK3.5, LK3.9 i LK4).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 16 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-16:/posts/2026/03/CVE-2025-11500/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Streamsoft Prestiż</title><link>https://cert.pl/posts/2026/03/CVE-2026-0809/</link><description>W oprogramowaniu Streamsoft Prestiż wykryto podatność polegającą na słabym kodowaniu tokenów (CVE-2026-0809).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-12:/posts/2026/03/CVE-2026-0809/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>CERT Polska ma 30 lat</title><link>https://cert.pl/posts/2026/03/30-lat-cert-polska/</link><description>Zespół CERT Polska świętuje 30-lecie swojej działalności. Przez trzy dekady zmieniło się niemal wszystko. Internet, z którego w latach 90. korzystała niewielka grupa użytkowników, dziś jest podstawową przestrzenią, dzięki której funkcjonuje wiele aspektów naszego życia. Wraz z jego rozwojem pojawiają się jednak nowe zagrożenia, co jeszcze lepiej pokazuje dlaczego potrzebujemy zespołów takich jak nasz.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 18:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-11:/posts/2026/03/30-lat-cert-polska/</guid><category>News</category></item><item><title>Podatność w oprogramowaniu Coppermine Photo Gallery</title><link>https://cert.pl/posts/2026/03/CVE-2026-3013/</link><description>W oprogramowaniu Coppermine Photo Gallery wykryto podatność typu Path Traversal (CVE-2026-3013).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 11 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-11:/posts/2026/03/CVE-2026-3013/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu QuickCMS</title><link>https://cert.pl/posts/2026/03/CVE-2026-1468/</link><description>W oprogramowaniu QuickCMS wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2026-1468).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 06 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-06:/posts/2026/03/CVE-2026-1468/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu DobryCMS</title><link>https://cert.pl/posts/2026/03/CVE-2025-12462/</link><description>W oprogramowaniu DobryCMS wykryto 2 podatności różnego typu (CVE-2025-12462 oraz CVE-2025-14532)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-12462/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu CGM CLININET oraz CGM NETRAAD</title><link>https://cert.pl/posts/2026/03/CVE-2025-10350/</link><description>W oprogramowaniu CGM CLININET oraz CGM NETRAAD wykryto 8 podatności różnego typu.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Mar 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-03-02:/posts/2026/03/CVE-2025-10350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Pro3W CMS</title><link>https://cert.pl/posts/2026/02/CVE-2025-15498/</link><description>W oprogramowaniu Pro3W CMS wykryto podatność typu SQL Injection (CVE-2025-15498).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2025-15498/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu PluXml CMS</title><link>https://cert.pl/posts/2026/02/CVE-2026-24350/</link><description>W oprogramowaniu PluXml CMS wykryto 3 podatności różnego typu (od CVE-2026-24350 do CVE-2026-24352)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 27 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-27:/posts/2026/02/CVE-2026-24350/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Omega-PSIR</title><link>https://cert.pl/posts/2026/02/CVE-2026-1434/</link><description>W oprogramowaniu Omega-PSIR wykryto podatność typu Cross-site Scripting (CVE-2026-1434).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 12:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1434/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Simple.ERP</title><link>https://cert.pl/posts/2026/02/CVE-2026-1198/</link><description>W oprogramowaniu Simple.ERP wykryto podatność typu SQL Injection (CVE-2026-1198).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 26 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-26:/posts/2026/02/CVE-2026-1198/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu programach Finka</title><link>https://cert.pl/posts/2026/02/CVE-2025-13776/</link><description>W wielu programach Finka wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-13776).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 15:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-13776/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w wielu urządzeniach Slican</title><link>https://cert.pl/posts/2026/02/CVE-2025-14577/</link><description>W wielu urządzeniach firmy Slican wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-14577).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 24 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-24:/posts/2026/02/CVE-2025-14577/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>ClickFix w akcji: jak fake captcha może zaszyfrować całą firmę</title><link>https://cert.pl/posts/2026/02/fake-captcha-in-action/</link><description>Pomogliśmy dużej organizacji w analizie infekcji malware spowodowanej przez Fake CAPTCHA. W tym raporcie podsumowujemy nasze obserwacje oraz publikujemy szczegółową analizę znalezionego złośliwego oprogramowania.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Jarosław Jedynak</dc:creator><pubDate>Tue, 17 Feb 2026 10:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-17:/posts/2026/02/fake-captcha-in-action/</guid><category>News</category><category>malware</category><category>analysis</category><category>dfir</category></item><item><title>Rok moje.cert.pl i nowe narzędzie – infrastruktura organizacji</title><link>https://cert.pl/posts/2026/02/rok-moje-infrastruktura-organizacji/</link><description>Ponad pół miliona podatności udało się znaleźć dzięki udostępnieniu serwisu moje.cert.pl. To darmowe narzędzie, z którego korzysta już niemal 16 tysięcy użytkowników. To też ponad 19 tysięcy stron, które należą do instytucji, firm i osób prywatnych, których administratorzy podjęli działania na rzecz bezpieczeństwa swojego, a nierzadko także swoich klientów.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 12 Feb 2026 10:30:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-12:/posts/2026/02/rok-moje-infrastruktura-organizacji/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category></item><item><title>Podatności w oprogramowaniu Quick.Cart</title><link>https://cert.pl/posts/2026/02/CVE-2026-23796/</link><description>W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2026-23796 i CVE-2026-23797)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 05 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-05:/posts/2026/02/CVE-2026-23796/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji mObywatel na iOS</title><link>https://cert.pl/posts/2026/02/CVE-2025-11598/</link><description>W aplikacji mObywatel na system iOS wykryto podatność sktutkującą ujawnieniem danych osobowych nieuwierzytelnionemu atakującemu (CVE-2025-11598).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 03 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-03:/posts/2026/02/CVE-2025-11598/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu EAP Legislator</title><link>https://cert.pl/posts/2026/02/CVE-2026-1186/</link><description>W oprogramowaniu EAP Legislator wykryto podatność pozwalającą na rozpakowanie archiwum plików poza katalogiem docelowym (CVE-2026-1186).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 02 Feb 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-02-02:/posts/2026/02/CVE-2026-1186/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport z incydentu w sektorze energii z 29 grudnia 2025 roku</title><link>https://cert.pl/posts/2026/01/raport-incydent-sektor-energii-2025/</link><description>Zespół CERT Polska przedstawia raport z analizy incydentu w sektorze energii, do którego doszło 29 grudnia 2025 roku. Ataki miały charakter destrukcyjny i były wymierzone w farmy wiatrowe i fotowoltaiczne, dużą elektrociepłownię oraz przedsiębiorstwo z sektora produkcyjnego. Publikacja ma na celu podniesienie świadomości na temat ryzyka związanego z dywersją w cyberprzestrzeni.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 30 Jan 2026 11:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-30:/posts/2026/01/raport-incydent-sektor-energii-2025/</guid><category>News</category><category>raport</category><category>incydent</category><category>energia</category></item><item><title>Podatności w oprogramowaniu routera LV-WR21Q</title><link>https://cert.pl/posts/2026/01/CVE-2025-12386/</link><description>W oprogramowaniu routera LV-WR21Q wykryto 2 podatności różnego typu (CVE-2025-12386 oraz CVE-2025-12387)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 27 Jan 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-27:/posts/2026/01/CVE-2025-12386/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność TCC Bypass w aplikacji Inkscape na MacOS</title><link>https://cert.pl/posts/2026/01/CVE-2025-15523/</link><description>W aplikacji Inkscape na system MacOS wykryto podatność umożliwiającą atak typu TCC Bypass (CVE-2025-15523).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 22 Jan 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-22:/posts/2026/01/CVE-2025-15523/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Quick.Cart</title><link>https://cert.pl/posts/2026/01/CVE-2025-67683/</link><description>W oprogramowaniu Quick.Cart wykryto 2 podatności różnego typu (CVE-2025-67683 oraz CVE-2025-67684)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 22 Jan 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-22:/posts/2026/01/CVE-2025-67683/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w aplikacji mobilnej Crazy Bubble Tea</title><link>https://cert.pl/posts/2026/01/CVE-2025-14317/</link><description>W aplikacji mobilnej Crazy Bubble Tea wykryto możliwość uzyskania danych osobowych innych użytkowników (CVE-2025-14317).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 14 Jan 2026 12:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-14:/posts/2026/01/CVE-2025-14317/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Ysoft SafeQ 6</title><link>https://cert.pl/posts/2026/01/CVE-2025-13175/</link><description>W oprogramowaniu Ysoft SafeQ 6 wykryto podatność polegająca na nieskutecznym maskowaniu hasła (CVE-2025-13175).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 14 Jan 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-14:/posts/2026/01/CVE-2025-13175/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu kamery Vivotek IP7137</title><link>https://cert.pl/posts/2026/01/CVE-2025-66049/</link><description>W oprogramowaniu kamery Vivotek IP7137 wykryto 4 podatności różnego typu (od CVE-2025-66049 do CVE-2025-66052)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 09 Jan 2026 12:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-09:/posts/2026/01/CVE-2025-66049/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu routerów KAON CG3000T/CG3000TC</title><link>https://cert.pl/posts/2026/01/CVE-2025-7072/</link><description>W oprogramowaniu routerów KAON CG3000T oraz CG3000TC wykryto zaszyte poświadczenia umożliwiające zdalne przejęcie urządzenia (CVE-2025-7072).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 09 Jan 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-09:/posts/2026/01/CVE-2025-7072/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Asseco AMDX</title><link>https://cert.pl/posts/2026/01/CVE-2025-4596/</link><description>Możliwość nieautoryzowanego dostępu do dokumentacji medycznej została wykryta w oprogramowaniu Asseco AMDX (CVE-2025-4596).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 08 Jan 2026 15:56:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-08:/posts/2026/01/CVE-2025-4596/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Asseco InfoMedica Plus</title><link>https://cert.pl/posts/2026/01/CVE-2025-8306/</link><description>W oprogramowaniu Asseco InfoMedica Plus wykryto 2 podatności różnego typu (CVE-2025-8306 oraz CVE-2025-8307).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 08 Jan 2026 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-08:/posts/2026/01/CVE-2025-8306/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Kieback&amp;Peter Neutrino-GLT</title><link>https://cert.pl/posts/2026/01/CVE-2025-6225/</link><description>W oprogramowaniu Kieback&amp;Peter Neutrino-GLT wykryto podatność umożliwiająca wstrzyknięcie komend (CVE-2025-6225).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 07 Jan 2026 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2026-01-07:/posts/2026/01/CVE-2025-6225/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu routera WODESYS WD-R608U</title><link>https://cert.pl/posts/2025/12/CVE-2025-65007/</link><description>W oprogramowaniu routera WODESYS WD-R608U wykryto 5 podatności różnego typu (od CVE-2025-65007 do CVE-2025-65011)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Dec 2025 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-12-18:/posts/2025/12/CVE-2025-65007/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu urządzeń Govee z łącznością sieciową</title><link>https://cert.pl/posts/2025/12/CVE-2025-10910/</link><description>W oprogramowaniu urządzeń Govee z łącznością sieciową wykryto podatność umożliwiającą przejęcie sterowania nad cudzymi urządzeniami (CVE-2025-10910).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 18 Dec 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-12-18:/posts/2025/12/CVE-2025-10910/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu WaveStore Server</title><link>https://cert.pl/posts/2025/12/CVE-2025-65074/</link><description>W oprogramowaniu WaveStore Server wykryto 3 podatności typu Path Traversal (od CVE-2025-65074 do CVE-2025-65076)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 16 Dec 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-12-16:/posts/2025/12/CVE-2025-65074/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Publiczne sieci Wi-Fi – czy jest się czego bać?</title><link>https://cert.pl/posts/2025/12/publiczne-sieci-wifi/</link><description>Jak to jest z tym publicznym Wi-Fi? W internecie wciąż możecie trafić na informacje, że korzystanie z takiej otwartej sieci w kawiarni, hotelu lub na lotnisku, to proszenie się o kłopoty, bo hakerzy mogą w ten sposób wykraść hasła i dane. I owszem tak BYŁO. Sprawdźmy dlaczego publiczne sieci nie niosą już dziś takich zagrożeń.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Sat, 13 Dec 2025 15:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-12-13:/posts/2025/12/publiczne-sieci-wifi/</guid><category>News</category><category>informacja</category><category>zagrożenie</category></item><item><title>Podatność w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/12/CVE-2025-12465/</link><description>W oprogramowaniu OpenSolution QuickCMSwykryto podatność typu SQL Injection (CVE-2025-12465).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 02 Dec 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-12-02:/posts/2025/12/CVE-2025-12465/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Simple SA Wirtualna Uczelnia</title><link>https://cert.pl/posts/2025/11/CVE-2025-12140/</link><description>W oprogramowaniu Wirtualna Uczelnia wykryto podatność umożliwiającą zdalne wykonanie kodu przez atakującego (CVE-2025-12140).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 27 Nov 2025 14:40:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-27:/posts/2025/11/CVE-2025-12140/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu routerów SDMC NE6037</title><link>https://cert.pl/posts/2025/11/CVE-2025-8890/</link><description>W oprogramowaniu routerów SDMC NE6037 wykryto podatność pozwalającą na wstrzyknięcia komend powłoki (CVE-2025-8890).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 27 Nov 2025 14:30:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-27:/posts/2025/11/CVE-2025-8890/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu SOPlanning</title><link>https://cert.pl/posts/2025/11/CVE-2025-62293/</link><description>W oprogramowaniu SOPlanning wykryto 8 podatności różnego typu (od CVE-2025-62293 do CVE-2025-62297 oraz od CVE-2025-62729 do CVE-2025-62731)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 20 Nov 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-20:/posts/2025/11/CVE-2025-62293/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Times Software E-Payroll</title><link>https://cert.pl/posts/2025/11/CVE-2025-9977/</link><description>W oprogramowaniu Times Software E-Payroll wykryto nieprawidłowe neutralizowanie danych wejściowych skutkujące możliwością wykonania ataku DoS oraz (prawdopodobnie) SQL Injection (CVE-2025-9977).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 18 Nov 2025 14:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-18:/posts/2025/11/CVE-2025-9977/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Windu CMS</title><link>https://cert.pl/posts/2025/11/CVE-2025-59110/</link><description>W oprogramowaniu Windu CMS wykryto 8 podatności różnego typu (od CVE-2025-59110 do CVE-2025-59117)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 18 Nov 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-18:/posts/2025/11/CVE-2025-59110/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/11/CVE-2025-9982/</link><description>W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności różnego typu (CVE-2025-9982 oraz CVE-2025-10018)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 14 Nov 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-14:/posts/2025/11/CVE-2025-9982/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Analiza kampanii złośliwego oprogramowania NGate (NFC relay)</title><link>https://cert.pl/posts/2025/11/analiza-ngate/</link><description>W ostatnich miesiącach CERT Polska zaobserwowało nowe próbki złośliwego oprogramowania mobilnego związane z atakiem NFC Relay (NGate) wymierzonym w użytkowników polskich banków.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">Kacper Ratajczak</dc:creator><pubDate>Mon, 03 Nov 2025 10:37:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-11-03:/posts/2025/11/analiza-ngate/</guid><category>News</category><category>nfc</category><category>analysis</category><category>android</category><category>analiza</category></item><item><title>Podatność w oprogramowaniu Eveo URVE Smart Office</title><link>https://cert.pl/posts/2025/10/CVE-2025-10348/</link><description>W oprogramowaniu Eveo URVE Smart Office wykryto podatność typu Cross-site Scripting (CVE-2025-10348).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Oct 2025 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-30:/posts/2025/10/CVE-2025-10348/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu OpenSolution Quick.Cart</title><link>https://cert.pl/posts/2025/10/CVE-2025-10317/</link><description>W oprogramowaniu OpenSolution Quick.Cart wykryto podatność typu Cross-Site Request Forgery (CSRF) (CVE-2025-10317).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 30 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-30:/posts/2025/10/CVE-2025-10317/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu mMedica firmy Asseco</title><link>https://cert.pl/posts/2025/10/CVE-2025-9313/</link><description>W oprogramowaniu mMedica firmy Asseco Poland S.A. wykryto podatność typu Authentication Bypass Using an Alternate Path or Channel i nadano jej identyfikator CVE-2025-9313.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 28 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-28:/posts/2025/10/CVE-2025-9313/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Studio Fabryka DobryCMS</title><link>https://cert.pl/posts/2025/10/CVE-2025-8536/</link><description>W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu 'SQL Injection' (CVE-2025-8536).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-24:/posts/2025/10/CVE-2025-8536/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Request Tracker</title><link>https://cert.pl/posts/2025/10/CVE-2025-9158/</link><description>W oprogramowaniu Request Tracker firmy Best Practical wykryto podatność typu XSS i nadano jej identyfikator CVE-2025-9158.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 24 Oct 2025 07:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-24:/posts/2025/10/CVE-2025-9158/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu kamer Vilar VS-IPC1002</title><link>https://cert.pl/posts/2025/10/CVE-2025-53701/</link><description>W oprogramowaniu Vilar VS-IPC1002 wykryto 2 podatności różnego typu (CVE-2025-53701 oraz CVE-2025-53702)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 23 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-23:/posts/2025/10/CVE-2025-53701/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/10/CVE-2025-9980/</link><description>W oprogramowaniu OpenSolution QuickCMS wykryto 2 podatności typu Cross-site Scripting (od CVE-2025-9980 do CVE-2025-9981)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 23 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-23:/posts/2025/10/CVE-2025-9980/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SIMPLE.ERP</title><link>https://cert.pl/posts/2025/10/CVE-2025-9339/</link><description>W oprogramowaniu SIMPLE.ERP wykryto podatność typu SQL Injection i nadano jej identyfikator CVE-2025-9339.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 21 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-21:/posts/2025/10/CVE-2025-9339/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu NetBird VPN</title><link>https://cert.pl/posts/2025/10/CVE-2025-10678/</link><description>W oprogramowaniu NetBird VPN wykryto podatność typu Use of Default Credentials (CVE-2025-10678).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 20 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-20:/posts/2025/10/CVE-2025-10678/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Strapi</title><link>https://cert.pl/posts/2025/10/CVE-2025-3930/</link><description>W oprogramowaniu Strapi wykryto podatność typu Insufficient Session Expiration (CVE-2025-3930).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 16 Oct 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-16:/posts/2025/10/CVE-2025-3930/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Dawka informacji o cyberzagrożeniach – premiera raportów miesięcznych CERT Polska</title><link>https://cert.pl/posts/2025/10/raport-miesieczny-09/</link><description>Opublikowaliśmy właśnie pierwszy raport miesięczny, podsumowujący nasze działania i obserwacje za wrzesień 2025. To początek nowej formuły komunikacji – chcemy regularnie informować o najważniejszych incydentach, trendach i aktywnościach zespołu.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 15 Oct 2025 15:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2025-10-15:/posts/2025/10/raport-miesieczny-09/</guid><category>News</category><category>raport miesieczny</category><category>csirt nask</category><category>raport</category></item><item><title>Podatności w oprogramowaniu PAD CMS</title><link>https://cert.pl/posts/2025/09/CVE-2025-7063/</link><description>W oprogramowaniu PAD CMS wykryto 9 podatności różnego typu (CVE-2025-7063, CVE-2025-7065 oraz od CVE-2025-8116 do CVE-2025-8122)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 30 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-30:/posts/2025/09/CVE-2025-7063/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu CivetWeb</title><link>https://cert.pl/posts/2025/09/CVE-2025-9648/</link><description>W oprogramowaniu CivetWeb wykryto podatność typu Improper Neutralization of NUL Character (CVE-2025-9648).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 29 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-29:/posts/2025/09/CVE-2025-9648/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w kamerach GALAYOU G2</title><link>https://cert.pl/posts/2025/09/CVE-2025-9983/</link><description>W oprogramowaniu GALAYOU G2 wykryto podatność typu Missing Authentication for Critical Function (CVE-2025-9983).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 22 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-22:/posts/2025/09/CVE-2025-9983/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Jak rozpoznać fałszywe strony internetowe i uniknąć phishingu</title><link>https://cert.pl/posts/2025/09/analiza-adresow-stron/</link><description>Współczesne ataki phishingowe wykorzystują dokładne kopie wizualne znanych serwisów, co uniemożliwia rozpoznanie oszustwa na podstawie wyglądu strony. Przedstawiamy metodę analizy adresów URL jako jedyną niezawodną technikę weryfikacji autentyczności witryn. Omawiamy również funkcje bezpieczeństwa przeglądarek wspierające użytkowników w&amp;nbsp;identyfikacji prawdziwych domen.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 17 Sep 2025 12:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-17:/posts/2025/09/analiza-adresow-stron/</guid><category>News</category><category>zagrożenia</category><category>phishing</category></item><item><title>Podatności w oprogramowaniu Sparkle</title><link>https://cert.pl/posts/2025/09/CVE-2025-10015/</link><description>W oprogramowaniu Sparkle wykryto 2 podatności typu Incorrect Authorization (CVE-2025-10015 i CVE-2025-10016)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 16 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-16:/posts/2025/09/CVE-2025-10015/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu urządzeń SMSEagle</title><link>https://cert.pl/posts/2025/09/CVE-2025-10095/</link><description>W oprogramowaniu urządzeń SMSEagle wykryto podatność typu SQL Injection (CVE-2025-10095).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 09 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-09:/posts/2025/09/CVE-2025-10095/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu ITCube CRM</title><link>https://cert.pl/posts/2025/09/CVE-2025-5993/</link><description>W oprogramowaniu ITCube CRM wykryto podatność typu Path Traversal (CVE-2025-5993).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 08 Sep 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-08:/posts/2025/09/CVE-2025-5993/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu GOV CMS</title><link>https://cert.pl/posts/2025/09/CVE-2025-7385/</link><description>W oprogramowaniu GOV CMS wykryto podatność typu SQL Injection (CVE-2025-7385).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 04 Sep 2025 13:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-09-04:/posts/2025/09/CVE-2025-7385/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Payload CMS</title><link>https://cert.pl/posts/2025/08/CVE-2025-4643/</link><description>W oprogramowaniu Payload CMS wykryto 2 podatności różnego typu (CVE-2025-4643 oraz CVE-2025-4644)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 29 Aug 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-29:/posts/2025/08/CVE-2025-4643/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution QuickCMS</title><link>https://cert.pl/posts/2025/08/CVE-2025-54540/</link><description>W oprogramowaniu OpenSolution QuickCMS wykryto 6 podatności różnego typu (od CVE-2025-54540 do CVE-2025-55175)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 28 Aug 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-28:/posts/2025/08/CVE-2025-54540/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu CGM CLININET</title><link>https://cert.pl/posts/2025/08/CVE-2025-2313/</link><description>W oprogramowaniu CGM CLININET wykryto 17 podatności różnego typu (pomiędzy CVE-2025-2313 a CVE-2025-30064)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 27 Aug 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-27:/posts/2025/08/CVE-2025-2313/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext</title><link>https://cert.pl/posts/2025/08/CVE-2025-54172/</link><description>W oprogramowaniu OpenSolution Quick.CMS oraz Quick.CMS.Ext wykryto 3 podatności różnego typu (CVE-2025-54172, CVE-2025-54174 oraz CVE-2025-54175).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 20 Aug 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-20:/posts/2025/08/CVE-2025-54172/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Akcess-Net Lepszy BIP</title><link>https://cert.pl/posts/2025/08/CVE-2025-7761/</link><description>W oprogramowaniu Akcess-Net Lepszy BIP wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-7761).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 14 Aug 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-14:/posts/2025/08/CVE-2025-7761/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność TCC Bypass w sześciu aplikacjach na MacOS</title><link>https://cert.pl/posts/2025/08/tcc-bypass/</link><description>W oprogramowaniu GIMP (CVE-2025-8672), Mosh-Pro (CVE-2025-53811), Cursor (CVE-2025-9190), MacVim (CVE-2025-8597), Nozbe (CVE-2025-53813) oraz Invoice Ninja (CVE-2025-8700) na systemy MacOS wykryto podatności umożliwiające atak typu TCC Bypass.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 11 Aug 2025 15:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-11:/posts/2025/08/tcc-bypass/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Rekomendacje dla ustanawiania zespołów CSIRT</title><link>https://cert.pl/posts/2025/08/rekomendacje-csirt/</link><description>Oddajemy w Państwa ręce dokument, którego podstawowym celem jest wsparcie w procesie ustanawiania CSIRT-ów oraz rozwijania ich zdolności operacyjnych. Chcemy, żeby proces tworzenia zespołów cyberbezpieczeństwa przebiegał w sposób uporządkowany, a same zespoły działały spójnie i porównywalnie.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 07 Aug 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-07:/posts/2025/08/rekomendacje-csirt/</guid><category>News</category><category>rekomendacje</category><category>csirt</category></item><item><title>Podatność w oprogramowaniu Flexibits Fantastical</title><link>https://cert.pl/posts/2025/08/CVE-2025-8533/</link><description>W oprogramowaniu Flexibits Fantastical wykryto podatność typu Incorrect Authorization (CVE-2025-8533).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 07 Aug 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-08-07:/posts/2025/08/CVE-2025-8533/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu TSplus Remote Access</title><link>https://cert.pl/posts/2025/07/CVE-2025-5922/</link><description>W oprogramowaniu TSplus Remote Access wykryto podatność umożliwiającą poznanie hasha PINu zabezpieczającego aplikację przed uruchomieniem (CVE-2025-5922).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Tue, 29 Jul 2025 15:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-07-29:/posts/2025/07/CVE-2025-5922/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu FARA</title><link>https://cert.pl/posts/2025/07/CVE-2025-4049/</link><description>W oprogramowaniu FARA firmy SIGNUM-NET wykryto podatność typu Use of Hard-coded Credentials (CVE-2025-4049).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 21 Jul 2025 10:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-07-21:/posts/2025/07/CVE-2025-4049/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w aplikacjach preinstalowanych na telefonach Bluebird</title><link>https://cert.pl/posts/2025/07/CVE-2025-5344/</link><description>W aplikacjach preinstalowanych na telefonach Bluebird wykryto 3 podatności typu "Improper Export of Android Application Components" (od CVE-2025-5344 do CVE-2025-5346).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 17 Jul 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-07-17:/posts/2025/07/CVE-2025-5344/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu SUR-FBD CMMS</title><link>https://cert.pl/posts/2025/07/CVE-2025-3920/</link><description>W oprogramowaniu SUR-FBD CMMS wykryto podatność typu Use of Hard-coded Password (CVE-2025-3920).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 07 Jul 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-07-07:/posts/2025/07/CVE-2025-3920/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności TCC Bypass w dwóch aplikacjach na systemy macOS</title><link>https://cert.pl/posts/2025/06/tcc-bypass/</link><description>W dwóch aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Phoneix Code (CVE-2025-5255), Postbox (CVE-2025-5963).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 20 Jun 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-06-20:/posts/2025/06/tcc-bypass/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Kampania UNC1151 wykorzystująca podatność w oprogramowaniu Roundcube do kradzieży poświadczeń</title><link>https://cert.pl/posts/2025/06/unc1151-kampania-roundcube/</link><description>CERT Polska obserwuje złośliwą kampanię e-mail prowadzoną przez grupę UNC1151 przeciwko polskim podmiotom z wykorzystaniem podatności w oprogramowaniu Roundcube.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 05 Jun 2025 14:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2025-06-05:/posts/2025/06/unc1151-kampania-roundcube/</guid><category>News</category><category>analiza</category><category>CVE-2024-42009</category><category>roundcube</category><category>unc1151</category></item><item><title>Podatność w oprogramowaniu 2ClickPortal</title><link>https://cert.pl/posts/2025/06/CVE-2025-4568/</link><description>W oprogramowaniu 2ClickPortal firmy Trol InterMedia wykryto podatność typu SQL Injection (CVE-2025-4568).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 05 Jun 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-06-05:/posts/2025/06/CVE-2025-4568/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&amp;Matz</title><link>https://cert.pl/posts/2025/05/CVE-2024-13915/</link><description>W aplikacjach preinstalowanych na telefonach Ulefone oraz Krüger&amp;Matz wykryto 3 podatności różnego typu (od CVE-2024-13915 do CVE-2024-13917).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 30 May 2025 16:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-30:/posts/2025/05/CVE-2024-13915/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności TCC Bypass w trzech aplikacjach na systemy macOS</title><link>https://cert.pl/posts/2025/05/tcc-bypass/</link><description>W trzech aplikacjach na systemy macOS została wykryta podatność typu TCC Bypass: Poedit (CVE-2025-4280), Viscosity (CVE-2025-4412), DaVinci Resolve (CVE-2025-4081)</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 29 May 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-29:/posts/2025/05/tcc-bypass/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w otwartoźródłowym projekcie hackney</title><link>https://cert.pl/posts/2025/05/CVE-2025-3864/</link><description>W oprogramowaniu hackney wykryto nieprawidłowe zachowanie prowadzące do wyczerpania puli połączeń (CVE-2025-3864).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 28 May 2025 11:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-28:/posts/2025/05/CVE-2025-3864/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu kart hotelowych Be-Tech Mifare Classic</title><link>https://cert.pl/posts/2025/05/CVE-2025-4053/</link><description>W oprogramowaniu kart hotelowych Be-Tech Mifare Classic wykryto podatność typu Cleartext Storage of Sensitive Information (CVE-2025-4053).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 26 May 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-26:/posts/2025/05/CVE-2025-4053/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu Studio Fabryka DobryCMS</title><link>https://cert.pl/posts/2025/05/CVE-2025-4379/</link><description>W oprogramowaniu Studio Fabryka DobryCMS wykryto podatność typu Cross-site Scripting (XSS) (CVE-2025-4379).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 23 May 2025 11:55:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-23:/posts/2025/05/CVE-2025-4379/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Trzy podatności w oprogramowaniu MegaBIP</title><link>https://cert.pl/posts/2025/05/CVE-2025-3893/</link><description>W oprogramowaniu MegaBIP wykryto 3 podatności różnego typu (od CVE-2025-3893 do CVE-2025-3895).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Fri, 23 May 2025 10:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-23:/posts/2025/05/CVE-2025-3893/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Rozwijamy moje.cert.pl - nowa funkcja już dostępna!</title><link>https://cert.pl/posts/2025/05/moje.cert.pl-powiadomienia/</link><description>Na początku roku uruchomiliśmy serwis moje.cert.pl, podnoszący i rozwijający cyberbezpieczeństwo dzięki szeregowi usług i narzędzi. Od startu w serwisie zarejestrowało się ponad 11 tysięcy użytkowników. To dla nich włączamy dziś nową funkcję – komunikaty o zagrożeniach.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 22 May 2025 14:00:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-22:/posts/2025/05/moje.cert.pl-powiadomienia/</guid><category>News</category><category>informacja</category><category>moje.cert.pl</category><category>powiadomienia</category></item><item><title>Podatności w oprogramowaniu Proget</title><link>https://cert.pl/posts/2025/05/CVE-2025-1415/</link><description>W oprogramowaniu Proget wykryto 7 podatności różnego typu (od CVE-2025-1415 do CVE-2025-1421).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 21 May 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-21:/posts/2025/05/CVE-2025-1415/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatność w oprogramowaniu EZD RP</title><link>https://cert.pl/posts/2025/05/CVE-2025-4430/</link><description>W oprogramowaniu EZD RP wykryto podatność typu Missing Authorization (CVE-2025-4430).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 14 May 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-14:/posts/2025/05/CVE-2025-4430/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Netis Systems WF2220</title><link>https://cert.pl/posts/2025/05/CVE-2025-3758/</link><description>W oprogramowaniu Netis Systems WF2220 wykryto 2 podatności różnego typu (CVE-2025-3758 oraz CVE-2025-3759).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 08 May 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-05-08:/posts/2025/05/CVE-2025-3758/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu Symfonia Ready_</title><link>https://cert.pl/posts/2025/04/CVE-2025-1980/</link><description>W oprogramowaniu Symfonia Ready_ wykryto 4 podatności różnego typu (od CVE-2025-1980 do CVE-2025-1983).</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Wed, 16 Apr 2025 15:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-04-16:/posts/2025/04/CVE-2025-1980/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Podatności w oprogramowaniu SoftCOM iKSORIS</title><link>https://cert.pl/posts/2025/04/CVE-2024-10087/</link><description>W module Internet Starter oprogramowania SoftCOM iKSORIS wykryto 11 podatności różnego typu.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Mon, 14 Apr 2025 12:00:00 +0100</pubDate><guid isPermaLink="false">tag:cert.pl,2025-04-14:/posts/2025/04/CVE-2024-10087/</guid><category>CVE</category><category>podatność</category><category>ostrzeżenie</category><category>cve</category></item><item><title>Raport roczny z działalności CERT Polska w 2024 roku</title><link>https://cert.pl/posts/2025/04/raport-roczny-2024/</link><description>Za nami kolejny rok działania zespołu CERT Polska. Rok absolutnie rekordowy, jeśli weźmiemy pod uwagę praktycznie wszystkie statystyki przytaczane w naszych dotychczasowych raportach. Za tymi liczbami stoi codzienna praca ekspertów, którzy każdego dnia dbają o bezpieczeństwo Polaków w sieci. O tej pracy, kluczowych wyzwaniach, z którymi się mierzymy, oraz o analizowanych zagrożeniach jest tegoroczny raport.</description><dc:creator xmlns:dc="http://purl.org/dc/elements/1.1/">CERT Polska</dc:creator><pubDate>Thu, 03 Apr 2025 12:40:00 +0200</pubDate><guid isPermaLink="false">tag:cert.pl,2025-04-03:/posts/2025/04/raport-roczny-2024/</guid><category>News</category><category>raport roczny</category><category>raport</category></item></channel></rss>