<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Fri, 05 Jun 2026 11:08:04 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</title>
		<link>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/</link>
					<comments>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 05 Jun 2026 11:08:03 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[claude code]]></category>
		<category><![CDATA[cli]]></category>
		<category><![CDATA[gemini]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[typosquatting]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56327</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z EclecticIQ alarmują o trwającej kampanii cyberprzestępczej, wycelowanej głównie w programistów szukających instalatorów GeminiCLI oraz Claude Code. Atakujący używają techniki SEO poisoning (zatruwanie wyników wyszukiwania), aby pozycjonować fałszywe domeny nad oficjalnymi witrynami. Strony perfekcyjnie odzwierciedlają autentyczne witryny instalacyjne poszczególnych agentów. Jednak w pakiecie, oprócz instalacji samego agenta, użytkownik...</p>
<p>Artykuł <a href="https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/">Nowa fala ataków na programistów. Cyberprzestępcy zatruwają wyniki wyszukiwania (SEO poisoning), aby dystrybuować złośliwe instalatory Gemini CLI oraz Claude Code</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowa-fala-atakow-na-programistow-cyberprzestepcy-zatruwaja-wyniki-wyszukiwania-seo-poisoning-aby-dystrybuowac-zlosliwe-instalatory-gemini-cli-oraz-claude-code/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Podstawy OSINT i OPSEC: było nas ponad 2000!</title>
		<link>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/</link>
					<comments>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Wed, 03 Jun 2026 11:41:09 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[opsec]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[podsumowanie]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[turba]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56309</guid>

					<description><![CDATA[<p>28 maja Tomek Turba poprowadził bezpłatne szkolenia (odbyły się dwie sesje, o godz. 10:00 i o godz. 19:00) Podstawy OSINT i OPSEC. 10 błędów, których NIE WYPADA popełniać.&#160; Oba spotkania cieszyły się ogromnym zainteresowaniem – podczas porannej sesji na żywo oglądało nas jednocześnie ponad 1300 osób na YouTube, Facebooku i...</p>
<p>Artykuł <a href="https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/">Podstawy OSINT i OPSEC: było nas ponad 2000!</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/podstawy-osint-i-opsec-bylo-nas-ponad-2000/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>NIS2/KSC2… ale właściwie od czego zacząć? Starter Pack od sekuraka</title>
		<link>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/</link>
					<comments>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 15:46:20 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[akademia]]></category>
		<category><![CDATA[kary]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[reagowanie na incydenty]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[zarząd]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56297</guid>

					<description><![CDATA[<p>Wszyscy już wiemy, że w kwietniu weszła jedna z najważniejszych zmian regulacyjnych ostatnich lat w obszarze cyberbezpieczeństwa w Polsce – nowelizacja ustawy KSC2, implementująca unijną dyrektywę NIS2.&#160;&#160; Kilkadziesiąt tysięcy podmiotów w Polsce stanęło przed następującymi pytaniami: Jeśli zadajesz sobie te pytania – zapewniamy Cię, że nie jesteś sam. Odpowiedzi na...</p>
<p>Artykuł <a href="https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/">NIS2/KSC2… ale właściwie od czego zacząć? Starter Pack od sekuraka</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nis2-ksc2-ale-wlasciwie-od-czego-zaczac-starter-pack-od-sekuraka/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces</title>
		<link>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/</link>
					<comments>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 07:10:21 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[copilot]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[prompt injection]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56292</guid>

					<description><![CDATA[<p>Informując w marcu o podatności prompt injection w GitHub Codespaces, napisaliśmy że będą pojawiać się kolejne luki. Jak się okazało, wcale nie trzeba było długo czekać. Badacze z Hacktron odkryli podatność prompt injection w GitHub Copilot (działającym w ramach Agent Mode). Tryb ten może zostać użyty w ramach issues, gdzie...</p>
<p>Artykuł <a href="https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/">Edycja plików konfiguracyjnych przez zmianę nazwy? Prompt injection w GitHub Codespaces</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/edycja-plikow-konfiguracyjnych-przez-zmiane-nazwy-prompt-injection-w-github-codespaces/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”</title>
		<link>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/</link>
					<comments>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 02 Jun 2026 07:04:16 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[kampania]]></category>
		<category><![CDATA[megalodon]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56282</guid>

					<description><![CDATA[<p>Badacze z SafeDep wykryli zautomatyzowaną kampanię – nazwaną megalodon – w ramach której wypchnięto ponad 5,7 tysięcy złośliwych commitów w ponad 5,5 tysiącach repozytoriów na GitHub. Całość zajęła ~6 godzin. Korzystając z jednorazowych kont atakujący wstrzyknęli złośliwe workflow GitHub Actions zawierające zakodowane w base64 payloady (bash), które wykradają sekrety CI,...</p>
<p>Artykuł <a href="https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/">5,7 tys. commitów w 6 godzin. Repozytoria GitHub zainfekowane w kampanii “megalodon”</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/57-tys-commitow-w-6-godzin-repozytoria-github-zainfekowane-w-kampanii-megalodon/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ponad 700 stron opartych na Ghost CMS zainfekowano fałszywą Captchą (ClickFix)</title>
		<link>https://sekurak.pl/ponad-700-stron-opartych-na-ghost-cms-zainfekowano-falszywa-captcha-clickfix/</link>
					<comments>https://sekurak.pl/ponad-700-stron-opartych-na-ghost-cms-zainfekowano-falszywa-captcha-clickfix/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 10:51:38 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[CAPTCHA]]></category>
		<category><![CDATA[clickfix]]></category>
		<category><![CDATA[ghost]]></category>
		<category><![CDATA[malware]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56272</guid>

					<description><![CDATA[<p>Badacze z XLab wykryli kampanię wymierzoną w strony wykorzystujące Ghost CMS. Atakujący wykorzystał podatność SQL injection (CVE-2026-26980) do uzyskania klucza API, a następnie użył go do masowego modyfikowania treści, wstrzykując złośliwy kod JavaScript. TLDR: Chociaż podatność CVE-2026-26980 została publicznie ujawniona już 19 lutego, wiele stron nie zostało załatanych, co stworzyło...</p>
<p>Artykuł <a href="https://sekurak.pl/ponad-700-stron-opartych-na-ghost-cms-zainfekowano-falszywa-captcha-clickfix/">Ponad 700 stron opartych na Ghost CMS zainfekowano fałszywą Captchą (ClickFix)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/ponad-700-stron-opartych-na-ghost-cms-zainfekowano-falszywa-captcha-clickfix/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>14 złośliwych pakietów npm podszywa się pod OpenSearch i Elastic</title>
		<link>https://sekurak.pl/14-zlosliwych-pakietow-npm-podszywa-sie-pod-opensearch-i-elastic/</link>
					<comments>https://sekurak.pl/14-zlosliwych-pakietow-npm-podszywa-sie-pod-opensearch-i-elastic/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 05:20:50 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[kampania]]></category>
		<category><![CDATA[npm]]></category>
		<category><![CDATA[paczki]]></category>
		<category><![CDATA[supplychain]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56267</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z Microsoft zidentyfikowali złośliwą kampanię w ekosystemie pakietów npm. 28 maja 2026 roku pojedynczy użytkownik vpmdhaj (a39155771@gmail[.]com) opublikował 14 złośliwych pakietów w ciągu 4 godzin. Pakiety te podszywają się pod biblioteki OpenSearch i ElasticSearch, oraz narzędzia do konfiguracji środowiska. TLDR: Wszystkie paczki w ramach kampanii dostarczają ten sam...</p>
<p>Artykuł <a href="https://sekurak.pl/14-zlosliwych-pakietow-npm-podszywa-sie-pod-opensearch-i-elastic/">14 złośliwych pakietów npm podszywa się pod OpenSearch i Elastic</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/14-zlosliwych-pakietow-npm-podszywa-sie-pod-opensearch-i-elastic/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Apple i Google wprowadzają międzyplatformowe szyfrowanie wiadomości RCS</title>
		<link>https://sekurak.pl/apple-i-google-wprowadzaja-miedzyplatformowe-szyfrowanie-wiadomosci-rcs/</link>
					<comments>https://sekurak.pl/apple-i-google-wprowadzaja-miedzyplatformowe-szyfrowanie-wiadomosci-rcs/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 01 Jun 2026 04:53:02 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[rcs]]></category>
		<category><![CDATA[szyfrowanie]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56234</guid>

					<description><![CDATA[<p>Rich Communication Services (RCS) to forma komunikacji będąca połączeniem SMS-ów i komunikatorów internetowych – wiadomości tekstowe wysyłane są przez internet, zamiast przez standardową sieć operatora. Możliwe jest także przesyłanie załączników. Aby skorzystać z RCS, musi wspierać je nasz operator, ale w Polsce robi to większość dużych telekomów. TLDR: Dotychczas wiadomości...</p>
<p>Artykuł <a href="https://sekurak.pl/apple-i-google-wprowadzaja-miedzyplatformowe-szyfrowanie-wiadomosci-rcs/">Apple i Google wprowadzają międzyplatformowe szyfrowanie wiadomości RCS</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/apple-i-google-wprowadzaja-miedzyplatformowe-szyfrowanie-wiadomosci-rcs/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
		<item>
		<title>Akademia NIS2/KSC2 od sekuraka &#8211; nowe, praktyczne szkolenie dla osób wdrażających tę regulację.</title>
		<link>https://sekurak.pl/akademia-nis2-ksc2-od-sekuraka-nowe-praktyczne-szkolenie/</link>
					<comments>https://sekurak.pl/akademia-nis2-ksc2-od-sekuraka-nowe-praktyczne-szkolenie/#respond</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 29 May 2026 07:00:52 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[akademia]]></category>
		<category><![CDATA[ksc2]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[regulacje]]></category>
		<category><![CDATA[sekurak]]></category>
		<category><![CDATA[szkolenie]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56240</guid>

					<description><![CDATA[<p>Jeśli w jakikolwiek sposób bierzesz udział w zapewnieniu zgodności Twojej firmy / instytucji z NIS2/KSC2 &#8211; to szkolenie jest prawdopodobnie dla Ciebie. Budując program, postawiliśmy na praktykę &#8211; posłuchasz więc nie tylko o ważnych wymogach prawnych, ale zobaczysz, jak to wszystko wygląda w praktyce. Nie zaskoczy Cię żaden audyt :-)...</p>
<p>Artykuł <a href="https://sekurak.pl/akademia-nis2-ksc2-od-sekuraka-nowe-praktyczne-szkolenie/">Akademia NIS2/KSC2 od sekuraka &#8211; nowe, praktyczne szkolenie dla osób wdrażających tę regulację.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/akademia-nis2-ksc2-od-sekuraka-nowe-praktyczne-szkolenie/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Weszli do IT bez studiów – ich historie i porady</title>
		<link>https://sekurak.pl/weszli-do-it-bez-studiow-ich-historie-i-porady/</link>
					<comments>https://sekurak.pl/weszli-do-it-bez-studiow-ich-historie-i-porady/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Wed, 27 May 2026 06:00:00 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[CV]]></category>
		<category><![CDATA[doświadczenie]]></category>
		<category><![CDATA[junior]]></category>
		<category><![CDATA[praca]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56256</guid>

					<description><![CDATA[<p>Powoli upada przekonanie, że dyplom z informatyki jest jedyną przepustką do świata technologii. Branża IT, jak żadna inna, wypracowała bowiem mechanizmy weryfikacji kompetencji, nierzadko ponad formalne wykształcenie. Dziś liczy się pasja, chęć rozwoju, konkretne umiejętności miękkie i umiejętności praktyczne, które przecież nabyć można na szkoleniach, kursach, webinarach czy podczas samodzielnej...</p>
<p>Artykuł <a href="https://sekurak.pl/weszli-do-it-bez-studiow-ich-historie-i-porady/">Weszli do IT bez studiów – ich historie i porady</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/weszli-do-it-bez-studiow-ich-historie-i-porady/feed/</wfw:commentRss>
			<slash:comments>8</slash:comments>
		
		
			</item>
	</channel>
</rss>
