<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Fri, 11 Sep 2026 18:55:08 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>
	<item>
		<title>Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell</title>
		<link>https://sekurak.pl/windows-w-praktyce-szukanie-sekretow-w-systemie-z-uzyciem-powershell/</link>
					<comments>https://sekurak.pl/windows-w-praktyce-szukanie-sekretow-w-systemie-z-uzyciem-powershell/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 11 Sep 2026 16:51:00 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Narzędzia]]></category>
		<category><![CDATA[activedirectory]]></category>
		<category><![CDATA[hasła]]></category>
		<category><![CDATA[linpeas]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[redteam]]></category>
		<category><![CDATA[sekrety]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[winpeas]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57254</guid>

					<description><![CDATA[<p>Wstęp Rok 2026 przyzwyczaił nas do tego, że zagrożeniem bywa nie tylko złośliwe oprogramowanie tworzone przez atakujących, ale i narzędzia, którym ufamy na co dzień. Naruszenia łańcucha dostaw w kolejnych produktach, o których regularnie czytamy w mediach branżowych, pokazują, że skrypt czy pakiet o ugruntowanej renomie potrafi z dnia na...</p>
<p>Artykuł <a href="https://sekurak.pl/windows-w-praktyce-szukanie-sekretow-w-systemie-z-uzyciem-powershell/">Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/windows-w-praktyce-szukanie-sekretow-w-systemie-z-uzyciem-powershell/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka&#8230;</title>
		<link>https://sekurak.pl/zegar-nis2-tyka-czas-uswiadomic-kadre-menedzerska-co-ja-czeka/</link>
					<comments>https://sekurak.pl/zegar-nis2-tyka-czas-uswiadomic-kadre-menedzerska-co-ja-czeka/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 11 Sep 2026 10:24:17 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[cyber]]></category>
		<category><![CDATA[cyberbezpieczeństwo]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[prawo]]></category>
		<category><![CDATA[przepisy]]></category>
		<category><![CDATA[uksc]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57249</guid>

					<description><![CDATA[<p>Dura lex, sed lex Dla wielu firm i instytucji dyrektywa NIS2 przestała być odległą perspektywą, a stała się twardym wymogiem prawnym. Przepisy nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa stawiają sprawę jasno: cyberbezpieczeństwo to nie tylko domena działu IT, ale przede wszystkim bezpośrednia odpowiedzialność kadry zarządzającej. Jeśli jeszcze nie zweryfikowałeś, co...</p>
<p>Artykuł <a href="https://sekurak.pl/zegar-nis2-tyka-czas-uswiadomic-kadre-menedzerska-co-ja-czeka/">Zegar NIS2 tyka. Czas uświadomić kadrę menedżerską, co ją czeka&#8230;</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/zegar-nis2-tyka-czas-uswiadomic-kadre-menedzerska-co-ja-czeka/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling</title>
		<link>https://sekurak.pl/czy-niedrukowalne-znaki-unicode-wystarcza-do-ominiecia-filtrow-antyspamowych-analiza-techniki-ascii-smuggling/</link>
					<comments>https://sekurak.pl/czy-niedrukowalne-znaki-unicode-wystarcza-do-ominiecia-filtrow-antyspamowych-analiza-techniki-ascii-smuggling/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 11 Sep 2026 01:40:35 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ascii smuggling]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[unicode]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57223</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z Microsoft Security opublikowali raport z analizy kampanii phishingowej. Celem atakujących było wyłudzenie danych odbiorców.  Cyberprzestępcy wykorzystali technikę ASCII smuggling, aby przemycić złośliwe treści do jak największej liczby odbiorców, unikając przy tym wykrycia przez filtry antyspamowe. Pomysł był ciekawy, jednak został brutalnie zweryfikowany przez życie. Kampania, która miała...</p>
<p>Artykuł <a href="https://sekurak.pl/czy-niedrukowalne-znaki-unicode-wystarcza-do-ominiecia-filtrow-antyspamowych-analiza-techniki-ascii-smuggling/">Czy niedrukowalne znaki unicode wystarczą do ominięcia filtrów antyspamowych? Analiza techniki ASCII Smuggling</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/czy-niedrukowalne-znaki-unicode-wystarcza-do-ominiecia-filtrow-antyspamowych-analiza-techniki-ascii-smuggling/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Relacja Naszych z DEF CON 34 – Viva Las Vegas!</title>
		<link>https://sekurak.pl/relacja-naszych-z-def-con-34-viva-las-vegas/</link>
					<comments>https://sekurak.pl/relacja-naszych-z-def-con-34-viva-las-vegas/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Thu, 10 Sep 2026 08:20:29 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[konferencja]]></category>
		<category><![CDATA[prelekcja]]></category>
		<category><![CDATA[securitum]]></category>
		<category><![CDATA[sekurak]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57228</guid>

					<description><![CDATA[<p>Tegoroczna, trzydziesta czwarta edycja konferencji DEF CON przeszła już do historii. Tym razem było gorąco – i to nie tylko ze względu na lejący się z nieba żar! Przez trzy dni pasjonaci hackowania mogli eksplorować stoiska i brać udział w CTF-ach, ale też posłuchać merytorycznych prelekcji, a pośród nich… pełnego...</p>
<p>Artykuł <a href="https://sekurak.pl/relacja-naszych-z-def-con-34-viva-las-vegas/">Relacja Naszych z DEF CON 34 – Viva Las Vegas!</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/relacja-naszych-z-def-con-34-viva-las-vegas/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota</title>
		<link>https://sekurak.pl/krytyczna-luka-w-przelacznikach-cisco-nexus-9000-cve-2026-20212-rce-bez-uwierzytelnienia-i-dostep-do-roota/</link>
					<comments>https://sekurak.pl/krytyczna-luka-w-przelacznikach-cisco-nexus-9000-cve-2026-20212-rce-bez-uwierzytelnienia-i-dostep-do-roota/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 10:00:50 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[nexus]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[switch]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57220</guid>

					<description><![CDATA[<p>Firma Cisco opublikowała biuletyn bezpieczeństwa opisujący krytyczną lukę w przełącznikach Nexus serii 9000 opartych na układach Silicon One. Podatność została oznaczona jako CVE-2026-20212 i oceniona na 9.8 (Critical) w skali CVSS v3.1. Umożliwia nieuwierzytelnionemu użytkownikowi zdalne wykonanie kodu z uprawnieniami roota. Poprawki bezpieczeństwa są już dostępne, zalecamy niezwłoczną aktualizację oprogramowania. ...</p>
<p>Artykuł <a href="https://sekurak.pl/krytyczna-luka-w-przelacznikach-cisco-nexus-9000-cve-2026-20212-rce-bez-uwierzytelnienia-i-dostep-do-roota/">Krytyczna luka w przełącznikach Cisco Nexus 9000 [CVE-2026-20212]. RCE bez uwierzytelnienia i dostęp do roota</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/krytyczna-luka-w-przelacznikach-cisco-nexus-9000-cve-2026-20212-rce-bez-uwierzytelnienia-i-dostep-do-roota/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise</title>
		<link>https://sekurak.pl/rce-z-uprawnieniami-roota-krytyczna-podatnosc-cvss-10-0-w-asus-control-center-enterprise/</link>
					<comments>https://sekurak.pl/rce-z-uprawnieniami-roota-krytyczna-podatnosc-cvss-10-0-w-asus-control-center-enterprise/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Wed, 09 Sep 2026 09:50:40 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[asus]]></category>
		<category><![CDATA[control center]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[rce]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57207</guid>

					<description><![CDATA[<p>Firma ASUS w najnowszym biuletynie bezpieczeństwa poinformowała o wykryciu krytycznej luki w popularnym oprogramowaniu ASUS Control Center Enterprise (ACC). Podatność oznaczona identyfikatorem CVE-2026-75754 otrzymała maksymalną ocenę 10.0 w skali CVSS 4.0. TLDR: Świadczy to o tym, że potencjalny atakujący może w łatwy sposób, całkowicie zdalnie oraz bez konieczności jakiejkolwiek interakcji...</p>
<p>Artykuł <a href="https://sekurak.pl/rce-z-uprawnieniami-roota-krytyczna-podatnosc-cvss-10-0-w-asus-control-center-enterprise/">RCE z uprawnieniami roota. Krytyczna podatność (CVSS 10.0) w ASUS Control Center Enterprise</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/rce-z-uprawnieniami-roota-krytyczna-podatnosc-cvss-10-0-w-asus-control-center-enterprise/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Z pamiętnika admina #4</title>
		<link>https://sekurak.pl/z-pamietnika-admina-4/</link>
					<comments>https://sekurak.pl/z-pamietnika-admina-4/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 09:11:12 +0000</pubDate>
				<category><![CDATA[Teksty]]></category>
		<category><![CDATA[ai admin]]></category>
		<category><![CDATA[Maciej Szymczak]]></category>
		<category><![CDATA[pamiętnik]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57204</guid>

					<description><![CDATA[<p>Raport podatności, który miał 200 czerwonych punktów „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach &#8211; bez podręcznikowej teorii, za to z konkretami prosto z placu boju.  Pełna lista odcinków: tutaj Skaner skończył pracę w nocy. Rano w skrzynce czeka raport. PDF ma kilkadziesiąt stron, eksport CSV setki...</p>
<p>Artykuł <a href="https://sekurak.pl/z-pamietnika-admina-4/">Z pamiętnika admina #4</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/z-pamietnika-admina-4/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Jak złośliwy CSS może przełamywać zabezpieczenia webmaila</title>
		<link>https://sekurak.pl/jak-zlosliwy-css-moze-przelamywac-zabezpieczenia-webmaila/</link>
					<comments>https://sekurak.pl/jak-zlosliwy-css-moze-przelamywac-zabezpieczenia-webmaila/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 00:35:25 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[prompt injection]]></category>
		<category><![CDATA[webmail]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57190</guid>

					<description><![CDATA[<p>Dużo firm i newsletterów korzysta z formatowania HTML w wysyłanych klientom/subskrybentom wiadomości e-mail. Oznacza to, że aplikacje do obsługi poczty muszą obsłużyć otrzymany kod HTML i CSS. Próbują robić to bezpiecznie, sanityzując otrzymane dane. Badacz bezpieczeństwa Gareth Heyes udowodnił jednak, że to nie zawsze wystarczy – pokazał jak można wykradać...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-zlosliwy-css-moze-przelamywac-zabezpieczenia-webmaila/">Jak złośliwy CSS może przełamywać zabezpieczenia webmaila</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-zlosliwy-css-moze-przelamywac-zabezpieczenia-webmaila/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach</title>
		<link>https://sekurak.pl/claude-code-jako-narzedzie-w-rekach-cyberprzestepcow-analiza-przypadkow-uzycia-agentow-ai-w-realnych-atakach/</link>
					<comments>https://sekurak.pl/claude-code-jako-narzedzie-w-rekach-cyberprzestepcow-analiza-przypadkow-uzycia-agentow-ai-w-realnych-atakach/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 07 Sep 2026 00:29:51 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[claude code]]></category>
		<category><![CDATA[raport]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57178</guid>

					<description><![CDATA[<p>Mówiąc o wsparciu sztucznej inteligencji w branży IT, jeszcze do niedawna mogliśmy mieć na myśli pisanie prostych funkcji, generowanie dokumentacji na bazie kodu czy tworzenie autouzupełnień w IDE. W przypadku branży związanej z cyberbezpieczeństwem asystent AI często był kojarzony z przygotowywaniem wiarygodnych wiadomości phishingowych (bez literówek w treści) oraz tworzeniem...</p>
<p>Artykuł <a href="https://sekurak.pl/claude-code-jako-narzedzie-w-rekach-cyberprzestepcow-analiza-przypadkow-uzycia-agentow-ai-w-realnych-atakach/">Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/claude-code-jako-narzedzie-w-rekach-cyberprzestepcow-analiza-przypadkow-uzycia-agentow-ai-w-realnych-atakach/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.</title>
		<link>https://sekurak.pl/krytyczne-luki-w-mikrotiku-umozliwiajace-przejecie-urzadzenia-przez-ssh-latajcie-sie-pilnie/</link>
					<comments>https://sekurak.pl/krytyczne-luki-w-mikrotiku-umozliwiajace-przejecie-urzadzenia-przez-ssh-latajcie-sie-pilnie/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Sun, 06 Sep 2026 15:52:48 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[iot]]></category>
		<category><![CDATA[mikrotik]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[ssh]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57187</guid>

					<description><![CDATA[<p>Chodzi o krytyczne podatności, które są aktywnie wykorzystywane przez atakujących, a szczegóły luk są wręcz&#8230; nieprawdopodobne. Cytaty za CERT Polska, który zgłosił do MikroTika luki: W skrócie &#8211; można dostać się na Mikrotiki z poziomu Internetu, bez jakiegokolwiek uwierzytelnienia&#8230; Łatajcie się. ~ms</p>
<p>Artykuł <a href="https://sekurak.pl/krytyczne-luki-w-mikrotiku-umozliwiajace-przejecie-urzadzenia-przez-ssh-latajcie-sie-pilnie/">Krytyczne luki w MikroTiku, umożliwiające przejęcie urządzenia przez SSH. Łatajcie się pilnie.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/krytyczne-luki-w-mikrotiku-umozliwiajace-przejecie-urzadzenia-przez-ssh-latajcie-sie-pilnie/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
