<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Thu, 11 Jun 2026 02:19:21 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</title>
		<link>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/</link>
					<comments>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:19:20 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[signal]]></category>
		<category><![CDATA[support]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56358</guid>

					<description><![CDATA[<p>O kampaniach phishingowych, wykorzystujących komunikatory internetowe pisaliśmy już nie raz. Cyberprzestępcy stosują najróżniejsze metody socjotechniczne, aby zmanipulować użytkownika i przejąć dostęp do jego konta. Skala ataków nasila się z dnia na dzień, a jednym z najczęściej wybieranych komunikatorów jest Signal.  TLDR: Wybór ten nie jest przypadkowy. Jeżeli zależy nam na...</p>
<p>Artykuł <a href="https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/">Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</title>
		<link>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/</link>
					<comments>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:11:09 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56352</guid>

					<description><![CDATA[<p>Badacz bezpieczeństwa o pseudonimie Yusu (lowlevel.fun) odkrył sposób, dzięki któremu zwykła aplikacja w systemie Android 16 może ominąć włączony VPN, ujawniając prawdziwy adres IP użytkownika. TLDR: Sposób ten działa nawet wtedy, gdy włączone są opcje “Always-On VPN” oraz “Block connections without VPN”. Te dwa ustawienia mają zapewniać, że ruch z...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/">Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click</title>
		<link>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/</link>
					<comments>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:55:52 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[blik]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[whatsapp]]></category>
		<category><![CDATA[zero-day]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56346</guid>

					<description><![CDATA[<p>Wyobraźmy sobie sytuację, w której nagle kontaktuje się z nami dobry znajomy z pytaniem kiedy oddamy mu pożyczone pieniądze. W trakcie rozmowy pokazuje nam zrzuty ekranu z wiadomościami na WhatsAppie, w których rzekomo prosimy go o niewielką kwotę, bo akurat tyle nam zabrakło podczas robienia zakupów. Jesteśmy zaskoczeni, ponieważ nigdy...</p>
<p>Artykuł <a href="https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/">Masz iPhone’a z iOS 16 i zainstalowanym komunikatorem WhatsApp? Możesz paść ofiarą ataku typu zero-click</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/masz-iphonea-z-ios-16-i-zainstalowanym-komunikatorem-whatsapp-mozesz-pasc-ofiara-ataku-typu-zero-click/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów</title>
		<link>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/</link>
					<comments>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:48:28 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[grafana]]></category>
		<category><![CDATA[leak]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56342</guid>

					<description><![CDATA[<p>Grafana jest otwartoźródłową platformą służącą do wizualizacji danych, stosowaną nie tylko w IT, ale również w sektorach finansowych. Pozwala na tworzenie paneli na podstawie różnych metryk, dzięki czemu analitycy mogą w jednym miejscu monitorować kluczowe wskaźniki w czasie rzeczywistym. Wychwycenie anomalii czy też podjęcie decyzji w oparciu o zaobserwowane trendy,...</p>
<p>Artykuł <a href="https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/">Naruszenie bezpieczeństwa w Grafana Labs. Cyberprzestępcy przechwycili token uwierzytelniający do środowiska GitHub i wykradli kod źródłowy z prywatnych repozytoriów</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/naruszenie-bezpieczenstwa-w-grafana-labs-cyberprzestepcy-przechwycili-token-uwierzytelniajacy-do-srodowiska-github-i-wykradli-kod-zrodlowy-z-prywatnych-repozytoriow/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE</title>
		<link>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/</link>
					<comments>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 08 Jun 2026 08:43:42 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[audio]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[call]]></category>
		<category><![CDATA[discord]]></category>
		<category><![CDATA[e2ee]]></category>
		<category><![CDATA[gaming]]></category>
		<category><![CDATA[społeczność]]></category>
		<category><![CDATA[voice]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56335</guid>

					<description><![CDATA[<p>Platformy Discord zapewne nie trzeba nikomu przedstawiać. Każdy uczestnik Sekurak.Academy doskonale ją zna i chętnie prowadzi dyskusje za jej pośrednictwem. Choć pierwotnie platforma powstała jako bezpłatna aplikacji do komunikacji tekstowej, głosowej i wideo, skupiająca głównie środowisko graczy. Dzisiaj korzystają z niej miliony ludzi na całym świecie – od programistów, administratorów,...</p>
<p>Artykuł <a href="https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/">Discord wdrożył E2EE w rozmowach głosowych i wideo. Za bezpieczeństwo danych odpowiada autorski protokół DAVE</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/discord-wdrozyl-e2ee-w-rozmowach-glosowych-i-wideo-za-bezpieczenstwo-danych-odpowiada-autorski-protokol-dave/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</title>
		<link>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/</link>
					<comments>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 11:08:03 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[claude code]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[typosquatting]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56327</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z EclecticIQ alarmują o trwającej kampanii cyberprzestępczej, wycelowanej głównie w programistów szukających instalatorów GeminiCLI oraz Claude Code. Atakujący używają techniki SEO poisoning (zatruwanie wyników wyszukiwania), aby pozycjonować fałszywe domeny nad oficjalnymi witrynami. Strony perfekcyjnie odzwierciedlają autentyczne witryny instalacyjne poszczególnych agentów. Jednak w pakiecie, oprócz instalacji samego agenta, użytkownik...</p>
<p>Artykuł <a href="https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/">Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Podstawy OSINT i OPSEC: było nas ponad 2000!</title>
		<link>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/</link>
					<comments>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 11:41:09 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[opsec]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[podsumowanie]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[turba]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56309</guid>

					<description><![CDATA[<p>28 maja Tomek Turba poprowadził bezpłatne szkolenia (odbyły się dwie sesje, o godz. 10:00 i o godz. 19:00) Podstawy OSINT i OPSEC. 10 błędów, których NIE WYPADA popełniać.&#160; Oba spotkania cieszyły się ogromnym zainteresowaniem – podczas porannej sesji na żywo oglądało nas jednocześnie ponad 1300 osób na YouTube, Facebooku i...</p>
<p>Artykuł <a href="https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/">Podstawy OSINT i OPSEC: było nas ponad 2000!</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NIS2/KSC2… ale właściwie od czego zacząć? Starter Pack od sekuraka</title>
		<link>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/</link>
					<comments>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 15:46:20 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[akademia]]></category>
		<category><![CDATA[kary]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[reagowanie na incydenty]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[zarząd]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56297</guid>

					<description><![CDATA[<p>Wszyscy już wiemy, że w kwietniu weszła jedna z najważniejszych zmian regulacyjnych ostatnich lat w obszarze cyberbezpieczeństwa w Polsce – nowelizacja ustawy KSC2, implementująca unijną dyrektywę NIS2.&#160;&#160; Kilkadziesiąt tysięcy podmiotów w Polsce stanęło przed następującymi pytaniami: Jeśli zadajesz sobie te pytania – zapewniamy Cię, że nie jesteś sam. Odpowiedzi na...</p>
<p>Artykuł <a href="https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/">NIS2/KSC2… ale właściwie od czego zacząć? Starter Pack od sekuraka</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces</title>
		<link>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/</link>
					<comments>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 07:10:21 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[copilot]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[prompt injection]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56292</guid>

					<description><![CDATA[<p>Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działającym w ramach Agent Mode). Tryb ten może zostać użyty w ramach issues, gdzie...</p>
<p>Artykuł <a href="https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/">Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”</title>
		<link>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/</link>
					<comments>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 07:04:16 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[kampania]]></category>
		<category><![CDATA[megalodon]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56282</guid>

					<description><![CDATA[<p>Badacze z SafeDep wykryli zautomatyzowaną kampanię – nazwaną megalodon – w ramach której wypchnięto ponad 5,7 tysięcy złośliwych commitów w ponad 5,5 tysiącach repozytoriów na GitHub. Całość zajęła ~6 godzin. Korzystając z jednorazowych kont atakujący wstrzyknęli złośliwe workflow GitHub Actions zawierające zakodowane w base64 payloady (bash), które wykradają sekrety CI,...</p>
<p>Artykuł <a href="https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/">5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
