<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Tue, 18 Aug 2026 23:55:57 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.4</generator>
	<item>
		<title>Jak przemycić złośliwy prompt w telemetrii i przejąć kontrolę nad agentem AI &#8211; szczegóły techniki GhostJacking</title>
		<link>https://sekurak.pl/jak-przemycic-zlosliwy-prompt-w-telemetrii-i-przejac-kontrole-nad-agentem-ai-szczegoly-techniki-ghostjacking/</link>
					<comments>https://sekurak.pl/jak-przemycic-zlosliwy-prompt-w-telemetrii-i-przejac-kontrole-nad-agentem-ai-szczegoly-techniki-ghostjacking/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 23:55:57 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[defcon]]></category>
		<category><![CDATA[ghostjacking]]></category>
		<category><![CDATA[prompt injection]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56992</guid>

					<description><![CDATA[<p>Podczas tegorocznej edycji konferencji DEF CON 34 badacze z firmy Tenet Security zaprezentowali, jak łatwo można zmusić agentów AI do wykonania konkretnej czynności. Atak nazwany GhostJacking (będący rozwinięciem znanej techniki AgentJacking) polega na zatruwaniu treści w zaufanych środowiskach (logi, alerty bezpieczeństwa, raporty błędów, zgłoszenia incydentów), tak aby analizujący je agent...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-przemycic-zlosliwy-prompt-w-telemetrii-i-przejac-kontrole-nad-agentem-ai-szczegoly-techniki-ghostjacking/">Jak przemycić złośliwy prompt w telemetrii i przejąć kontrolę nad agentem AI &#8211; szczegóły techniki GhostJacking</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-przemycic-zlosliwy-prompt-w-telemetrii-i-przejac-kontrole-nad-agentem-ai-szczegoly-techniki-ghostjacking/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Kampania fałszywych rozszerzeń VPN dla Chrome. Część podszywała się pod znane marki</title>
		<link>https://sekurak.pl/kampania-falszywych-rozszerzen-vpn-dla-chrome-czesc-podszywala-sie-pod-znane-marki/</link>
					<comments>https://sekurak.pl/kampania-falszywych-rozszerzen-vpn-dla-chrome-czesc-podszywala-sie-pod-znane-marki/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 23:48:44 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[wtyczki]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56987</guid>

					<description><![CDATA[<p>Badacze z Socket zidentyfikowali kampanię ponad 700 darmowych wtyczek do przeglądarki Chrome. Były to narzędzia VPN i proxy opublikowane przy użyciu co najmniej 40 kont deweloperskich. Część z nich (274) podszywa się pod znane marki VPN. Analiza kodu 525 z nich wykazała, że prawie wszystkie kierują ruch z przeglądarki użytkownika...</p>
<p>Artykuł <a href="https://sekurak.pl/kampania-falszywych-rozszerzen-vpn-dla-chrome-czesc-podszywala-sie-pod-znane-marki/">Kampania fałszywych rozszerzeń VPN dla Chrome. Część podszywała się pod znane marki</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/kampania-falszywych-rozszerzen-vpn-dla-chrome-czesc-podszywala-sie-pod-znane-marki/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Krytyczne podatności w Zoom pozwalały na zero-click RCE</title>
		<link>https://sekurak.pl/krytyczne-podatnosci-w-zoom-pozwalaly-na-zero-click-rce/</link>
					<comments>https://sekurak.pl/krytyczne-podatnosci-w-zoom-pozwalaly-na-zero-click-rce/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 23:42:39 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[zoom]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56983</guid>

					<description><![CDATA[<p>Badacze z A.security odkryli krytyczne podatności w Zoom, które umożliwiają atakującemu uczestniczącemu w spotkaniu zdalne wykonanie kodu na urządzeniach uczestników spotkania bez żadnej interakcji z ich strony. TLDR: Do przeprowadzenia ataku wystarczyło, że ofiara była obecna na tym spotkaniu, co atakujący. Luka występuje w aplikacjach Zoom na każdym urządzeniu i...</p>
<p>Artykuł <a href="https://sekurak.pl/krytyczne-podatnosci-w-zoom-pozwalaly-na-zero-click-rce/">Krytyczne podatności w Zoom pozwalały na zero-click RCE</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/krytyczne-podatnosci-w-zoom-pozwalaly-na-zero-click-rce/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Firmy wysyłają dane na nieistniejące adresy. Problem z domenami “noreply”</title>
		<link>https://sekurak.pl/firmy-wysylaja-dane-na-nieistniejace-adresy-problem-z-domenami-noreply/</link>
					<comments>https://sekurak.pl/firmy-wysylaja-dane-na-nieistniejace-adresy-problem-z-domenami-noreply/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 23:33:51 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[cyberawareness]]></category>
		<category><![CDATA[domeny]]></category>
		<category><![CDATA[noreply]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56977</guid>

					<description><![CDATA[<p>Badacz bezpieczeństwa Cory Solovewicz jest właścicielem domen noreply.us i noreply.net, które kupił odpowiednio w 2020 i 2024 roku. Początkowo planował stworzyć skrzynkę catch-all, aby odbierać pocztę z dowolnego adresu w domenie. Okazało się jednak, że stworzył w ten sposób własny honeypot. TLDR: Firmy wysyłają wiadomości na adresy w domenach noreply.net/noreply.us...</p>
<p>Artykuł <a href="https://sekurak.pl/firmy-wysylaja-dane-na-nieistniejace-adresy-problem-z-domenami-noreply/">Firmy wysyłają dane na nieistniejące adresy. Problem z domenami “noreply”</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/firmy-wysylaja-dane-na-nieistniejace-adresy-problem-z-domenami-noreply/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Windows w praktyce: zjawisko korozji domeny, czyli dlaczego istotne błędy często nie mają swojego identyfikatora CVE</title>
		<link>https://sekurak.pl/windows-w-praktyce-zjawisko-korozji-domeny-czyli-dlaczego-istotne-bledy-czesto-nie-maja-swojego-identyfikatora-cve/</link>
					<comments>https://sekurak.pl/windows-w-praktyce-zjawisko-korozji-domeny-czyli-dlaczego-istotne-bledy-czesto-nie-maja-swojego-identyfikatora-cve/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 09:35:44 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Teksty]]></category>
		<category><![CDATA[certipy]]></category>
		<category><![CDATA[checkpoint]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[kerberos]]></category>
		<category><![CDATA[LDAP]]></category>
		<category><![CDATA[ntl]]></category>
		<category><![CDATA[smb]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56973</guid>

					<description><![CDATA[<p>Obecność sztucznej inteligencji w świecie technologii można obserwować na każdym kroku. Pomaga ona w tworzeniu oprogramowania, przyspieszaniu i usprawnianiu prac. Warto zwrócić też uwagę na trend szybkości wyszukiwania i łatania podatności przez producentów, czego przykładem może być Google czy Microsoft. Przyglądając się liczbie łatanych podatności, można zaobserwować rosnący trend –...</p>
<p>Artykuł <a href="https://sekurak.pl/windows-w-praktyce-zjawisko-korozji-domeny-czyli-dlaczego-istotne-bledy-czesto-nie-maja-swojego-identyfikatora-cve/">Windows w praktyce: zjawisko korozji domeny, czyli dlaczego istotne błędy często nie mają swojego identyfikatora CVE</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/windows-w-praktyce-zjawisko-korozji-domeny-czyli-dlaczego-istotne-bledy-czesto-nie-maja-swojego-identyfikatora-cve/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Podatność w Firefox JIT wykorzystana w łańcuchu browser-to-kernel</title>
		<link>https://sekurak.pl/podatnosc-w-firefox-jit-wykorzystana-w-lancuchu-browser-to-kernel/</link>
					<comments>https://sekurak.pl/podatnosc-w-firefox-jit-wykorzystana-w-lancuchu-browser-to-kernel/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 18 Aug 2026 07:10:33 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[tor]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56970</guid>

					<description><![CDATA[<p>Pojedyncza wizyta na złośliwej stronie internetowej mogła doprowadzić do wykonania dowolnego kodu w procesie renderera Firefox, a błąd ten został wykorzystany do przejęcia przeglądarki Tor Browser. Badacze z Nebula Security odkryli podatność w kompilatorze just-in-time działającym w ramach silnika SpiderMonkey (Tor Browser również go wykorzystuje). TLDR: Luka została oznaczona jako...</p>
<p>Artykuł <a href="https://sekurak.pl/podatnosc-w-firefox-jit-wykorzystana-w-lancuchu-browser-to-kernel/">Podatność w Firefox JIT wykorzystana w łańcuchu browser-to-kernel</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/podatnosc-w-firefox-jit-wykorzystana-w-lancuchu-browser-to-kernel/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Francuski CERT opublikował raport z aktywności grupy Turla &#8211; rosyjskiego APT powiązanego z FSB</title>
		<link>https://sekurak.pl/francuski-cert-opublikowal-raport-z-aktywnosci-grupy-turla-rosyjskiego-apt-powiazanego-z-fsb/</link>
					<comments>https://sekurak.pl/francuski-cert-opublikowal-raport-z-aktywnosci-grupy-turla-rosyjskiego-apt-powiazanego-z-fsb/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 17 Aug 2026 17:22:26 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[cert]]></category>
		<category><![CDATA[fsb]]></category>
		<category><![CDATA[rosja]]></category>
		<category><![CDATA[turla]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56964</guid>

					<description><![CDATA[<p>Francuskie służby opublikowały raport z wieloletnich analiz prowadzonych przez Centrum Koordynacji Kryzysów Cybernetycznych (C4) zrzeszającego kluczowe agencje wywiadowcze oraz obronne (National Agency for the Security of Information Systems – ANSSI, COMCYBER – Cyber Command, Directorate General for Armaments – DGA, Directorate General for External Security – DGSE, Directorate General for...</p>
<p>Artykuł <a href="https://sekurak.pl/francuski-cert-opublikowal-raport-z-aktywnosci-grupy-turla-rosyjskiego-apt-powiazanego-z-fsb/">Francuski CERT opublikował raport z aktywności grupy Turla &#8211; rosyjskiego APT powiązanego z FSB</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/francuski-cert-opublikowal-raport-z-aktywnosci-grupy-turla-rosyjskiego-apt-powiazanego-z-fsb/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>PixelSmash, czyli podatność, która może zaatakować zewsząd</title>
		<link>https://sekurak.pl/pixelsmash-czyli-podatnosc-ktora-moze-zaatakowac-zewszad/</link>
					<comments>https://sekurak.pl/pixelsmash-czyli-podatnosc-ktora-moze-zaatakowac-zewszad/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 17 Aug 2026 17:18:13 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[avi]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[ffmpeg]]></category>
		<category><![CDATA[mkv]]></category>
		<category><![CDATA[mov]]></category>
		<category><![CDATA[pixelsmach]]></category>
		<category><![CDATA[rce]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56957</guid>

					<description><![CDATA[<p>Jeśli mamy potencjalnie ciekawą medialnie i rozległą w swoim zasięgu podatność, nie może zabraknąć efektownej nazwy, która na długo zapisze się w słowniku wszystkich zainteresowanych cyberbezpieczeństwem. W przeszłości były to ShellShock, Heartbleed, Spectre, Meltdown, Log4Shell, Dirty COW i wiele innych. Hasło na dziś to PixelSmash. Nie mam pewności, czy PixelSmash...</p>
<p>Artykuł <a href="https://sekurak.pl/pixelsmash-czyli-podatnosc-ktora-moze-zaatakowac-zewszad/">PixelSmash, czyli podatność, która może zaatakować zewsząd</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/pixelsmash-czyli-podatnosc-ktora-moze-zaatakowac-zewszad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Samopropagujący się atak na Microsoft Word &#8211; prompt injection w Copilot</title>
		<link>https://sekurak.pl/samopropagujacy-sie-atak-na-microsoft-word-prompt-injection-w-copilot/</link>
					<comments>https://sekurak.pl/samopropagujacy-sie-atak-na-microsoft-word-prompt-injection-w-copilot/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 17 Aug 2026 17:11:16 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[copilot]]></category>
		<category><![CDATA[llm]]></category>
		<category><![CDATA[prompt injection]]></category>
		<category><![CDATA[word]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56953</guid>

					<description><![CDATA[<p>Badacz Håkon Måløy odkrył podatność w Microsoft Copilot dla Worda – polegała ona na przemycaniu ukrytych instrukcji w dokumentach wykorzystywanych jako źródła dla Copilota. Instrukcje te mogły powodować modyfikowanie innych tworzonych lub edytowanych dokumentów, a w efekcie umieszczanie także w ich treści złośliwych instrukcji. Finalnie “atakowany” dokument stawał się kolejnym...</p>
<p>Artykuł <a href="https://sekurak.pl/samopropagujacy-sie-atak-na-microsoft-word-prompt-injection-w-copilot/">Samopropagujący się atak na Microsoft Word &#8211; prompt injection w Copilot</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/samopropagujacy-sie-atak-na-microsoft-word-prompt-injection-w-copilot/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Z pamiętnika admina #2</title>
		<link>https://sekurak.pl/z-pamietnika-admina-2/</link>
					<comments>https://sekurak.pl/z-pamietnika-admina-2/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 17 Aug 2026 17:03:48 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[Teksty]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[Maciej Szymczak]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[z pamiętnika admina]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56945</guid>

					<description><![CDATA[<p>Firewall, który segmentował tylko na diagramie „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju.&#160; Pełna lista odcinków: tutaj Jeżeli AI ma pomagać w pracy sieciowca, to nie może zaczynać od „napisz mi reguły firewall”. To dokładnie...</p>
<p>Artykuł <a href="https://sekurak.pl/z-pamietnika-admina-2/">Z pamiętnika admina #2</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/z-pamietnika-admina-2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
