<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Mon, 05 Oct 2026 09:46:03 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>
	<item>
		<title>Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora</title>
		<link>https://sekurak.pl/luka-csrf-w-popularnym-dodatku-elementor-do-wordpressa-wystarczy-kliknac-w-link-aby-zdobyc-uprawnienia-administratora/</link>
					<comments>https://sekurak.pl/luka-csrf-w-popularnym-dodatku-elementor-do-wordpressa-wystarczy-kliknac-w-link-aby-zdobyc-uprawnienia-administratora/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 05 Oct 2026 09:46:02 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[csrf]]></category>
		<category><![CDATA[elementor]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57476</guid>

					<description><![CDATA[<p>O WordPressie piszemy na łamach sekuraka na tyle często, że tym razem odpuścimy Wam fragment o tym jak bardzo jest ważny i przejdziemy od razu do rzeczy. W popularnym kreatorze stron dla WordPressa – Elementor Website Builder wykryto poważną podatność (CVSS 8.8) typu Cross-Site-Request-Forgery (CSRF). Na chwilę obecną nie otrzymała...</p>
<p>Artykuł <a href="https://sekurak.pl/luka-csrf-w-popularnym-dodatku-elementor-do-wordpressa-wystarczy-kliknac-w-link-aby-zdobyc-uprawnienia-administratora/">Luka CSRF w popularnym dodatku Elementor do WordPressa. Wystarczy kliknąć w link, aby zdobyć uprawnienia administratora</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/luka-csrf-w-popularnym-dodatku-elementor-do-wordpressa-wystarczy-kliknac-w-link-aby-zdobyc-uprawnienia-administratora/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT</title>
		<link>https://sekurak.pl/litellm-podatne-na-przejecie-kont-przez-niezweryfikowane-adresy-e-mail-w-jwt/</link>
					<comments>https://sekurak.pl/litellm-podatne-na-przejecie-kont-przez-niezweryfikowane-adresy-e-mail-w-jwt/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 05 Oct 2026 09:25:31 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57458</guid>

					<description><![CDATA[<p>LiteLLM to otwartoźródłowy gateway AI, pozwalający ujednolicić metody dostępu do różnych dostawców modeli językowych (np. OpenAI, Anthropic, Azure, Bedrock, Vertex AI). Za pomocą jednego serwera lub SDK pozwala łączyć się z wieloma modelami. Oczywiście w tym celu narzędzie musi posiadać własny mechanizm uwierzytelnienia. TLDR: Jedną z jego form stanowią tokeny...</p>
<p>Artykuł <a href="https://sekurak.pl/litellm-podatne-na-przejecie-kont-przez-niezweryfikowane-adresy-e-mail-w-jwt/">LiteLLM podatne na przejęcie kont przez niezweryfikowane adresy e-mail w JWT</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/litellm-podatne-na-przejecie-kont-przez-niezweryfikowane-adresy-e-mail-w-jwt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wyciek z serwisu wakacje PL. Wyciekły w szczególności dane paszportowe</title>
		<link>https://sekurak.pl/wyciek-z-serwisu-wakacje-pl-wyciekly-w-szczegolnosci-dane-paszportowe/</link>
					<comments>https://sekurak.pl/wyciek-z-serwisu-wakacje-pl-wyciekly-w-szczegolnosci-dane-paszportowe/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Sun, 04 Oct 2026 07:12:40 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[incydent]]></category>
		<category><![CDATA[wakacje]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57471</guid>

					<description><![CDATA[<p>Jak atakujący dostali się do danych? Sam serwis pisze o tym w komunikacie do użytkowników, tym razem chodziło o &#8220;nieuprawniony dostęp do kilku służbowych skrzynek pocztowych oraz systemu obsługi klientów&#8221;. &#8220;Potencjalnie&#8221; uzyskano dostęp do danych: ~ms</p>
<p>Artykuł <a href="https://sekurak.pl/wyciek-z-serwisu-wakacje-pl-wyciekly-w-szczegolnosci-dane-paszportowe/">Wyciek z serwisu wakacje PL. Wyciekły w szczególności dane paszportowe</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/wyciek-z-serwisu-wakacje-pl-wyciekly-w-szczegolnosci-dane-paszportowe/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Zażądali od gościa $1700 na Airbnb za to, że zalał wynajmowane mieszkanie. Na dowód wysłali fotkę&#8230; AI.</title>
		<link>https://sekurak.pl/zazadali-od-goscia-1700-na-airbnb-za-to-ze-zalal-wynajmowane-mieszkanie-na-dowod-wyslali-fotke-ai/</link>
					<comments>https://sekurak.pl/zazadali-od-goscia-1700-na-airbnb-za-to-ze-zalal-wynajmowane-mieszkanie-na-dowod-wyslali-fotke-ai/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Sat, 03 Oct 2026 21:11:04 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[ciekawostka]]></category>
		<category><![CDATA[przypal-ai]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57466</guid>

					<description><![CDATA[<p>Pełna historia opisana jest tutaj. Jakie oczywiste AI-problemy widzicie w tym zdjęciu? (poza klamką ;-) ~ms</p>
<p>Artykuł <a href="https://sekurak.pl/zazadali-od-goscia-1700-na-airbnb-za-to-ze-zalal-wynajmowane-mieszkanie-na-dowod-wyslali-fotke-ai/">Zażądali od gościa $1700 na Airbnb za to, że zalał wynajmowane mieszkanie. Na dowód wysłali fotkę&#8230; AI.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/zazadali-od-goscia-1700-na-airbnb-za-to-ze-zalal-wynajmowane-mieszkanie-na-dowod-wyslali-fotke-ai/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>Fakturownia wysłała informacje o wycieku. &#8220;Incydent dotyczy każdego konta w Fakturowni.&#8221;</title>
		<link>https://sekurak.pl/fakturownia-wyslala-informacje-o-wycieku-incydent-dotyczy-kazdego-konta-w-fakturowni/</link>
					<comments>https://sekurak.pl/fakturownia-wyslala-informacje-o-wycieku-incydent-dotyczy-kazdego-konta-w-fakturowni/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 02 Oct 2026 08:37:25 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[fakturownia]]></category>
		<category><![CDATA[incydent]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57460</guid>

					<description><![CDATA[<p>Całość ma związek z incydentem bezpieczeństwa opisanym tutaj. Jak czytamy w najnowszej aktualizacji: Na stronie ze statusem incydentu wylistowane zostały informacje, które wyciekły oraz z jakiego okresu. W szczególności są to: Nie zostały pobrane: Przyznam, że mimo dużej skali problemu, informacja przekazana klientom jest konkretna, a obsługa samego incydentu przebiega...</p>
<p>Artykuł <a href="https://sekurak.pl/fakturownia-wyslala-informacje-o-wycieku-incydent-dotyczy-kazdego-konta-w-fakturowni/">Fakturownia wysłała informacje o wycieku. &#8220;Incydent dotyczy każdego konta w Fakturowni.&#8221;</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/fakturownia-wyslala-informacje-o-wycieku-incydent-dotyczy-kazdego-konta-w-fakturowni/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Mechanizm wyboru szablonu może doprowadzić do RCE w WordPressie</title>
		<link>https://sekurak.pl/mechanizm-wyboru-szablonu-moze-doprowadzic-do-rce-w-wordpressie/</link>
					<comments>https://sekurak.pl/mechanizm-wyboru-szablonu-moze-doprowadzic-do-rce-w-wordpressie/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 02 Oct 2026 07:38:52 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57420</guid>

					<description><![CDATA[<p>Internet WordPressem stoi, a świat nie wyobraża sobie&#8230; tygodnia bez kolejnego artykułu na sekuraku o poważnej podatności w WordPressie. 22 września 2026 r. jako security release wydana została wersja 7.1.2 tego popularnego systemu zarządzania treścią. TLDR: Poprawka łata krytyczną lukę w zabezpieczeniach mogącą po spełnieniu określonych warunków prowadzić nawet do...</p>
<p>Artykuł <a href="https://sekurak.pl/mechanizm-wyboru-szablonu-moze-doprowadzic-do-rce-w-wordpressie/">Mechanizm wyboru szablonu może doprowadzić do RCE w WordPressie</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/mechanizm-wyboru-szablonu-moze-doprowadzic-do-rce-w-wordpressie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wyciek / incydent bezpieczeństwa w FELG Software (oprogramowanie dla gabinetów dentystycznych). Atakujący twierdzą, że uzyskali dostęp do 2,4 miliona rekordów z danymi pacjentów.</title>
		<link>https://sekurak.pl/wyciek-incydent-bezpieczenstwa-w-felg-gabinety-dentystyczne-atakujacy-twierdza-ze-uzyskali-dostep-do-ponad-dwoch-milionow-rekordow-z-danymi-pacjentow/</link>
					<comments>https://sekurak.pl/wyciek-incydent-bezpieczenstwa-w-felg-gabinety-dentystyczne-atakujacy-twierdza-ze-uzyskali-dostep-do-ponad-dwoch-milionow-rekordow-z-danymi-pacjentow/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 17:53:48 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[felg]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57434</guid>

					<description><![CDATA[<p>Skontaktowali się z nami atakujący identyfikujący się jako Horus, z taką informacją: Jestesmy niezalezni nazywamy sie Horus pokazalismy slabosc kolejnego programu gabinetowego ktory odpowiadal za trzymanie danych polakow w nasze rece wpadly nastepujace dane z felgdent.com: * 2 400 000 pacjentów — PESEL, imię i nazwisko, adres, telefon, gabinet, NIP*...</p>
<p>Artykuł <a href="https://sekurak.pl/wyciek-incydent-bezpieczenstwa-w-felg-gabinety-dentystyczne-atakujacy-twierdza-ze-uzyskali-dostep-do-ponad-dwoch-milionow-rekordow-z-danymi-pacjentow/">Wyciek / incydent bezpieczeństwa w FELG Software (oprogramowanie dla gabinetów dentystycznych). Atakujący twierdzą, że uzyskali dostęp do 2,4 miliona rekordów z danymi pacjentów.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/wyciek-incydent-bezpieczenstwa-w-felg-gabinety-dentystyczne-atakujacy-twierdza-ze-uzyskali-dostep-do-ponad-dwoch-milionow-rekordow-z-danymi-pacjentow/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Rozgrzewka przed Krakowem! 60 minut hackowania z sekurakiem na żywo (z ekstra bonusem!)</title>
		<link>https://sekurak.pl/tytul-rozgrzewka-przed-krakowem-60-minut-hackowania-z-sekurakiem-na-zywo-z-ekstra-bonusem/</link>
					<comments>https://sekurak.pl/tytul-rozgrzewka-przed-krakowem-60-minut-hackowania-z-sekurakiem-na-zywo-z-ekstra-bonusem/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Wed, 30 Sep 2026 13:07:48 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ad]]></category>
		<category><![CDATA[ebpf]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[kontenery]]></category>
		<category><![CDATA[mshp]]></category>
		<category><![CDATA[redteaming]]></category>
		<category><![CDATA[sekurak]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57428</guid>

					<description><![CDATA[<p>Mega Sekurak Hacking Party zbliża się wielkimi krokami. Do 26 i 27 października pozostało niewiele czasu, ale po Waszych reakcjach widzimy, że nie możecie się już doczekać spotkania z nami w Krakowie 😉 Dlatego, aby umilić Wam oczekiwanie na to wydarzenie, 6 października odpalamy bezpłatny pokaz online – Sekurak Hacking...</p>
<p>Artykuł <a href="https://sekurak.pl/tytul-rozgrzewka-przed-krakowem-60-minut-hackowania-z-sekurakiem-na-zywo-z-ekstra-bonusem/">Rozgrzewka przed Krakowem! 60 minut hackowania z sekurakiem na żywo (z ekstra bonusem!)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/tytul-rozgrzewka-przed-krakowem-60-minut-hackowania-z-sekurakiem-na-zywo-z-ekstra-bonusem/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR</title>
		<link>https://sekurak.pl/system-fbi-zaatakowany-przez-cyberprzestepcow-efekt-wyciek-danych-z-systemu-hr/</link>
					<comments>https://sekurak.pl/system-fbi-zaatakowany-przez-cyberprzestepcow-efekt-wyciek-danych-z-systemu-hr/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Wed, 30 Sep 2026 00:26:56 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[fbi]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[shinyhunters]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57388</guid>

					<description><![CDATA[<p>Sytuacja niczym jak z filmów o hakerach? Wybitni specjaliści forsujący zabezpieczenia NASA, CIA czy NSA dla zabawy? Nie do końca. Zwykli cyberprzestępcy chwalą się uzyskaniem dostępu do jednego z systemów Federalnego Biura Śledczego (FBI) – amerykańskiej agencji rządowej (służby specjalnej), która zajmuje się zwalczaniem przestępstw oraz kontrwywiadem. FBI to też...</p>
<p>Artykuł <a href="https://sekurak.pl/system-fbi-zaatakowany-przez-cyberprzestepcow-efekt-wyciek-danych-z-systemu-hr/">System FBI zaatakowany przez cyberprzestępców. Efekt? Wyciek danych z systemu HR</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/system-fbi-zaatakowany-przez-cyberprzestepcow-efekt-wyciek-danych-z-systemu-hr/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>16-latek dostał się do 17 bilionów rekordów z baz danych Microsoftu.</title>
		<link>https://sekurak.pl/16-latek-dostal-sie-do-17-bilionow-rekordow-z-baz-danych-microsoftu/</link>
					<comments>https://sekurak.pl/16-latek-dostal-sie-do-17-bilionow-rekordow-z-baz-danych-microsoftu/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Tue, 29 Sep 2026 18:29:30 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[jwt]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[recon]]></category>
		<category><![CDATA[websec]]></category>
		<category><![CDATA[wyciek]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=57414</guid>

					<description><![CDATA[<p>Powód? Microsoft nie sprawdzał podpisu JWT... Na początek badacz namierzył z Internetu pewną usługę, która niby wymagała logowania (VPN required&#8230;) Na stronie było logo usługi (?) Titan, więc badacz poszukał trochę dokumentacji oraz zerknął na archiwalną wersję strony z logowaniem. W ten sposób doszedł do funkcji API /v2/Query Funkcja jako...</p>
<p>Artykuł <a href="https://sekurak.pl/16-latek-dostal-sie-do-17-bilionow-rekordow-z-baz-danych-microsoftu/">16-latek dostał się do 17 bilionów rekordów z baz danych Microsoftu.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/16-latek-dostal-sie-do-17-bilionow-rekordow-z-baz-danych-microsoftu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
