<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Sun, 23 Aug 2026 13:51:47 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter</title>
		<link>https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/</link>
					<comments>https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Sun, 23 Aug 2026 13:51:46 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[Chiny]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[directory traversal]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[vmware]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57052</guid>

					<description><![CDATA[<p>Zespół reagowania na incydenty firmy QUIRSO podczas analizy powłamaniowej serwera VMware vCenter natrafił na ślady globalnej kampanii, sterowanej najprawdopodobniej przez chińską grupę APT. Badania wykazały, że cyberprzestępcy wykorzystali krytyczną podatność CVE-2026-59310 (CVSS 9.8) w usłudze Syslog Server. Równolegle zidentyfikowali próby użycia drugiej luki CVE-2026-59309 (CVSS 9.8) jednak analitycy nie powiązali...</p>
<p>Artykuł <a href="https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/">Chińskie grupy APT wykorzystują podatność CVE-2026-59310 do masowych ataków na środowiska VMware vCenter</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/chinskie-grupy-apt-wykorzystuja-podatnosc-cve-2026-59310-do-masowych-atakow-na-srodowiska-vmware-vcenter/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe</title>
		<link>https://sekurak.pl/zlosliwa-paczka-npm-podszywala-sie-pod-polymarket-i-atakowala-portfele-kryptowalutowe/</link>
					<comments>https://sekurak.pl/zlosliwa-paczka-npm-podszywala-sie-pod-polymarket-i-atakowala-portfele-kryptowalutowe/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 17:32:04 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[kryptowaluty]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[npm]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57045</guid>

					<description><![CDATA[<p>Badacze z OX Research odkryli złośliwą paczkę w ekosystemie npm – polymarket-kit – która wykradała poświadczenia m.in. portfeli kryptowalutowych. Pakiet podszywał się pod Polymarket, aby docierać do użytkowników kryptowalut. Atakujący pozostawili w kodzie prywatne klucze SSH do GitLab. TLDR: Malware działa również jako trojan zdalnego dostępu (RAT), zapewniając atakującemu dostęp...</p>
<p>Artykuł <a href="https://sekurak.pl/zlosliwa-paczka-npm-podszywala-sie-pod-polymarket-i-atakowala-portfele-kryptowalutowe/">Złośliwa paczka npm podszywała się pod Polymarket i atakowała portfele kryptowalutowe</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/zlosliwa-paczka-npm-podszywala-sie-pod-polymarket-i-atakowala-portfele-kryptowalutowe/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail</title>
		<link>https://sekurak.pl/podatnosci-w-click-to-pray-pozwalaly-pobierac-dane-uzytkownikow-i-ominac-weryfikacje-adresu-e-mail/</link>
					<comments>https://sekurak.pl/podatnosci-w-click-to-pray-pozwalaly-pobierac-dane-uzytkownikow-i-ominac-weryfikacje-adresu-e-mail/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 17:23:52 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[api]]></category>
		<category><![CDATA[IDOR]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57037</guid>

					<description><![CDATA[<p>Badaczka bezpieczeństwa – BobDaHacker – odkryła podatność w Click To Pray, czyli aplikacji społeczności modlitewnej Papieża, która umożliwia użytkownikom modlitwę zgodnie z comiesięcznymi intencjami. Jest dostępna na iOS, Androida oraz w wersji webowej. W lipcu zarejestrowanych w niej było ponad 700 tysięcy użytkowników. TLDR: Przy zakładaniu konta w aplikacji użytkownik...</p>
<p>Artykuł <a href="https://sekurak.pl/podatnosci-w-click-to-pray-pozwalaly-pobierac-dane-uzytkownikow-i-ominac-weryfikacje-adresu-e-mail/">Podatności w Click To Pray pozwalały pobierać dane użytkowników i ominąć weryfikację adresu e-mail</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/podatnosci-w-click-to-pray-pozwalaly-pobierac-dane-uzytkownikow-i-ominac-weryfikacje-adresu-e-mail/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima</title>
		<link>https://sekurak.pl/falszywy-startup-honeypot-zatrudnil-podejrzewanych-operatorow-famous-chollima/</link>
					<comments>https://sekurak.pl/falszywy-startup-honeypot-zatrudnil-podejrzewanych-operatorow-famous-chollima/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 10:51:43 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[chollima]]></category>
		<category><![CDATA[koneypot]]></category>
		<category><![CDATA[lazarus]]></category>
		<category><![CDATA[startup]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57029</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z ANY.RUN stworzyli fikcyjny startup kryptowalutowy, zamieścili oferty pracy dla developerów i zatrudnili trzy osoby – ich zdaniem – z Korei Północnej. Udostępniane nowym pracownikom maszyny wirtualne rejestrowały ich aktywność. TLDR: Celem badaczy była Famous Chollima – jedna z wielu grup działających w ramach Lazarus. Ich cel jest...</p>
<p>Artykuł <a href="https://sekurak.pl/falszywy-startup-honeypot-zatrudnil-podejrzewanych-operatorow-famous-chollima/">Fałszywy startup-honeypot zatrudnił podejrzewanych operatorów Famous Chollima</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/falszywy-startup-honeypot-zatrudnil-podejrzewanych-operatorow-famous-chollima/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Jak można było wykraść token Jira w Snowflake &#8211; podatny workflow GitHub Actions</title>
		<link>https://sekurak.pl/jak-mozna-bylo-wykrasc-token-jira-w-snowflake-podatny-workflow-github-actions/</link>
					<comments>https://sekurak.pl/jak-mozna-bylo-wykrasc-token-jira-w-snowflake-podatny-workflow-github-actions/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 21 Aug 2026 10:35:12 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[jira]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[snowflake]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57016</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z Wiz Research przy pomocy wewnętrznego narzędzia AI – Red Agent – zidentyfikowali krytyczną podatność w workflow GitHub Actions w jednym z publicznych repozytoriów Snowflake – firmy zajmującej się przetwarzaniem i analizą danych w chmurze. TLDR: Firma załatała podatność jeszcze tego samego dnia po otrzymaniu zgłoszenia – zrotowano...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-mozna-bylo-wykrasc-token-jira-w-snowflake-podatny-workflow-github-actions/">Jak można było wykraść token Jira w Snowflake &#8211; podatny workflow GitHub Actions</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-mozna-bylo-wykrasc-token-jira-w-snowflake-podatny-workflow-github-actions/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Duży wyciek danych obywateli Łotwy</title>
		<link>https://sekurak.pl/duzy-wyciek-danych-obywateli-lotwy/</link>
					<comments>https://sekurak.pl/duzy-wyciek-danych-obywateli-lotwy/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 12:18:20 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[csdd]]></category>
		<category><![CDATA[łotwa]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56997</guid>

					<description><![CDATA[<p>Jeszcze nie opadł kurz po ujawnieniu danych medycznych blisko 19 milionów Polaków pochodzących z bazy firmy MyDr., a już napływają do nas informacje o kolejnym znaczącym incydencie związanym z wyciekiem danych osobowych. Tym razem z problemami mierzą się obywatele Łotwy, gdzie z systemu CSDD (Łotewska Dyrekcja Bezpieczeństwa Ruchu Drogowego) wykradziono...</p>
<p>Artykuł <a href="https://sekurak.pl/duzy-wyciek-danych-obywateli-lotwy/">Duży wyciek danych obywateli Łotwy</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/duzy-wyciek-danych-obywateli-lotwy/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)</title>
		<link>https://sekurak.pl/ktos-wlasnie-uzyl-backdoora-na-kamery-cctv-ktory-przezywa-nawet-przywrocenie-kamer-do-ustawien-fabrycznych/</link>
					<comments>https://sekurak.pl/ktos-wlasnie-uzyl-backdoora-na-kamery-cctv-ktory-przezywa-nawet-przywrocenie-kamer-do-ustawien-fabrycznych/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 09:23:01 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[dahua]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[iot]]></category>
		<category><![CDATA[kamery]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57012</guid>

					<description><![CDATA[<p>Wg relacji ekipy hunt.io zainfekowano 14000 kamer na Ukrainie (i częściowo w Rosji) Atakujący wpadli, bo nie ogarnęli ustawień na swoim serwerze HTTP. A dokładniej: mieli włączone listowanie zawartości katalogów na serwerze. Badacze z Hunt IO wchodzili do kolejnych katalogów i mogli pobierać pliki atakujących. Cytuję: AttackCapture crawled the operator&#8217;s...</p>
<p>Artykuł <a href="https://sekurak.pl/ktos-wlasnie-uzyl-backdoora-na-kamery-cctv-ktory-przezywa-nawet-przywrocenie-kamer-do-ustawien-fabrycznych/">Ktoś właśnie użył backdoora na kamery CCTV, który przeżywa nawet przywrócenie kamer do ustawień fabrycznych (!)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/ktos-wlasnie-uzyl-backdoora-na-kamery-cctv-ktory-przezywa-nawet-przywrocenie-kamer-do-ustawien-fabrycznych/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Umieścili tracker AirTag w transporcie książek &#8211; okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.</title>
		<link>https://sekurak.pl/umiescili-tracker-airtag-w-transporcie-ksiazek-okazalo-sie-ze-prawdopodobnie-ksiazki-zostaly-zeskanowane-zniszczone-oraz-uzyte-do-trenowania-ai/</link>
					<comments>https://sekurak.pl/umiescili-tracker-airtag-w-transporcie-ksiazek-okazalo-sie-ze-prawdopodobnie-ksiazki-zostaly-zeskanowane-zniszczone-oraz-uzyte-do-trenowania-ai/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 08:50:38 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[książki]]></category>
		<category><![CDATA[przypal-ai]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57009</guid>

					<description><![CDATA[<p>Ciekawą akcję opisuje serwis 404 Media: Jeden ze sprzedawców umieścił AirTaga w paczce blisko 1000 książek, które sprzedał (wcześniej 404 Media szukało osoby, która by się na coś takiego zgodziła). Książki wylądowały w Las Vegas w VGT3 &#8211; placówce Amazona, która posiada dość wymowne logo &#8211; rozdziawiający paszczę Tyranosaurus rex...</p>
<p>Artykuł <a href="https://sekurak.pl/umiescili-tracker-airtag-w-transporcie-ksiazek-okazalo-sie-ze-prawdopodobnie-ksiazki-zostaly-zeskanowane-zniszczone-oraz-uzyte-do-trenowania-ai/">Umieścili tracker AirTag w transporcie książek &#8211; okazało się, że prawdopodobnie książki zostały zeskanowane / zniszczone oraz użyte do trenowania AI.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/umiescili-tracker-airtag-w-transporcie-ksiazek-okazalo-sie-ze-prawdopodobnie-ksiazki-zostaly-zeskanowane-zniszczone-oraz-uzyte-do-trenowania-ai/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Backdoory w rosyjskich fotoradarach na Słowacji</title>
		<link>https://sekurak.pl/backdoory-w-rosyjskich-fotoradarach-slowacja/</link>
					<comments>https://sekurak.pl/backdoory-w-rosyjskich-fotoradarach-slowacja/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Thu, 20 Aug 2026 08:43:10 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[afera]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[iot]]></category>
		<category><![CDATA[kamery]]></category>
		<category><![CDATA[rosja]]></category>
		<category><![CDATA[słowacja]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57003</guid>

					<description><![CDATA[<p>Wg słowackich analiz sprzęt posiadał ukryty modem 3G oraz zapisane 12 rosyjskich numerów, z których mógł przyjmować komunikaty (mogące dać potencjalnie zdalny dostęp). Na dodatek zahardcodowane hasło na roota (logowanie dostępne przez SSH) i również zahardcodowana konfiguracja OpenVPN (prawdopodobnie urządzenie może łączyć się VPNem do zewnętrznego, niezidentyfikowanego serwera). Na początku...</p>
<p>Artykuł <a href="https://sekurak.pl/backdoory-w-rosyjskich-fotoradarach-slowacja/">Backdoory w rosyjskich fotoradarach na Słowacji</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/backdoory-w-rosyjskich-fotoradarach-slowacja/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji</title>
		<link>https://sekurak.pl/polskie-firmy-na-celowniku-cyberprzestepcow-jak-zabezpieczyc-sie-przed-atakami-i-zbudowac-odpornosc-cyfrowa-organizacji/</link>
					<comments>https://sekurak.pl/polskie-firmy-na-celowniku-cyberprzestepcow-jak-zabezpieczyc-sie-przed-atakami-i-zbudowac-odpornosc-cyfrowa-organizacji/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 21:52:24 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[cyberodporność]]></category>
		<category><![CDATA[mastercard]]></category>
		<category><![CDATA[mśp]]></category>
		<category><![CDATA[raport]]></category>
		<category><![CDATA[socjotechnika]]></category>
		<category><![CDATA[wpis sponsorowany]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56929</guid>

					<description><![CDATA[<p>&#160;&#160;&#160;Wpis jest wpisem sponsorowanym, za który otrzymujemy wynagrodzenie Wyniki badania Mastercard Ataki cyberprzestępców na Polskie firmy stają się coraz powszechniejsze, a na celowniku znajdują się nie tylko duże organizacje. Badanie Mastercard przeprowadzone wśród 300 osób odpowiedzialnych za cyberbezpieczeństwo w&#160;małych, średnich i dużych przedsiębiorstwach w Polsce pokazało, że problem ten dotyczy...</p>
<p>Artykuł <a href="https://sekurak.pl/polskie-firmy-na-celowniku-cyberprzestepcow-jak-zabezpieczyc-sie-przed-atakami-i-zbudowac-odpornosc-cyfrowa-organizacji/">Polskie firmy na celowniku cyberprzestępców. Jak zabezpieczyć się przed atakami i zbudować odporność cyfrową organizacji</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/polskie-firmy-na-celowniku-cyberprzestepcow-jak-zabezpieczyc-sie-przed-atakami-i-zbudowac-odpornosc-cyfrowa-organizacji/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
