<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Tue, 16 Jun 2026 16:14:57 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Błąd w popularnej wtyczce do WordPressa pozwala na przejęcie konta administratora (CVE-2026-8206 – Kirki)</title>
		<link>https://sekurak.pl/blad-w-popularnej-wtyczce-do-wordpressa-pozwala-na-przejecie-konta-administratora-cve-2026-8206-kirki/</link>
					<comments>https://sekurak.pl/blad-w-popularnej-wtyczce-do-wordpressa-pozwala-na-przejecie-konta-administratora-cve-2026-8206-kirki/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 16:14:56 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[bug bounty]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56433</guid>

					<description><![CDATA[<p>WordPress to niewątpliwie najpopularniejszy na świecie system do zarządzania treścią (CMS) typu open source. Pozwala na łatwe tworzenie i zarządzanie stronami internetowymi bez konieczności znajomości programowania. O ile krytyczne błędy w samym silniku zdarzają się niezwykle rzadko, o tyle platforma wspiera wiele zewnętrznych pluginów, co zwiększa płaszczyznę ataku. TLDR: Tym...</p>
<p>Artykuł <a href="https://sekurak.pl/blad-w-popularnej-wtyczce-do-wordpressa-pozwala-na-przejecie-konta-administratora-cve-2026-8206-kirki/">Błąd w popularnej wtyczce do WordPressa pozwala na przejęcie konta administratora (CVE-2026-8206 – Kirki)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/blad-w-popularnej-wtyczce-do-wordpressa-pozwala-na-przejecie-konta-administratora-cve-2026-8206-kirki/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AI nie naprawi za Ciebie produkcji. Ale szybko pokaże, gdzie boli</title>
		<link>https://sekurak.pl/ai-nie-naprawi-za-ciebie-produkcji-ale-szybko-pokaze-gdzie-boli/</link>
					<comments>https://sekurak.pl/ai-nie-naprawi-za-ciebie-produkcji-ale-szybko-pokaze-gdzie-boli/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 09:46:57 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[adminz]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[ai admin]]></category>
		<category><![CDATA[bezpłatne]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[webinar]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56416</guid>

					<description><![CDATA[<p>Widziałeś już pewnie te wszystkie efektowne pokazy na LinkedIn, w których AI „w 30 sekund robi robotę całego działu IT”? Wklejasz magiczny prompt, model wypluwa idealny raport, świat staje się piękny, a rozjechana produkcja sama wstaje z kolan. Bajka… No więc mały spoiler &#8211; nie, to tak nie działa 😉...</p>
<p>Artykuł <a href="https://sekurak.pl/ai-nie-naprawi-za-ciebie-produkcji-ale-szybko-pokaze-gdzie-boli/">AI nie naprawi za Ciebie produkcji. Ale szybko pokaże, gdzie boli</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/ai-nie-naprawi-za-ciebie-produkcji-ale-szybko-pokaze-gdzie-boli/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>The Gentlemen – ransomware działający w modelu RaaS dostosowujący się do środowiska celu</title>
		<link>https://sekurak.pl/the-gentlemen-ransomware-dzialajacy-w-modelu-raas-dostosowujacy-sie-do-srodowiska-celu/</link>
					<comments>https://sekurak.pl/the-gentlemen-ransomware-dzialajacy-w-modelu-raas-dostosowujacy-sie-do-srodowiska-celu/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 16 Jun 2026 07:24:14 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[raas]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56412</guid>

					<description><![CDATA[<p>Microsoft Threat Intelligence przeprowadził analizę odświeżonego wariantu ransomware The Gentlemen. Malware charakteryzuje się wysoce rozwiniętym mechanizmem self-propagation, czyli zdolnością do rozprzestrzeniania się w sieci. Ponadto, zaimplementowano w nim silne mechanizmy kryptograficzne oraz techniki zabezpieczające przed inżynierią wsteczną, co znacząco utrudnia analizę.  TLDR: Badacze z Microsoftu powiązali kampanię z grupą Storm-2697...</p>
<p>Artykuł <a href="https://sekurak.pl/the-gentlemen-ransomware-dzialajacy-w-modelu-raas-dostosowujacy-sie-do-srodowiska-celu/">The Gentlemen – ransomware działający w modelu RaaS dostosowujący się do środowiska celu</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/the-gentlemen-ransomware-dzialajacy-w-modelu-raas-dostosowujacy-sie-do-srodowiska-celu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Zaglądamy za kulisy cyfrowego kamuflażu…</title>
		<link>https://sekurak.pl/zagladamy-za-kulisy-cyfrowego-kamuflazu/</link>
					<comments>https://sekurak.pl/zagladamy-za-kulisy-cyfrowego-kamuflazu/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 21:52:25 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[metadane]]></category>
		<category><![CDATA[opsec]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[szkolenie]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56402</guid>

					<description><![CDATA[<p>OSINT stał się potężną bronią. Ale co się dzieje, gdy Twoi przeciwnicy &#8211; cyberprzestępcy, szpiedzy czy grupy APT &#8211; zaczną aktywnie zacierać ślady lub&#8230; podrzucać fałszywe dowody? Wkraczamy w erę Anti-OSINT i Anti-Forensics. Znajomość tych technik to już nie “dodatek” dla pasjonatów &#8211; to absolutny fundament nowoczesnego cyberbezpieczeństwa i analizy...</p>
<p>Artykuł <a href="https://sekurak.pl/zagladamy-za-kulisy-cyfrowego-kamuflazu/">Zaglądamy za kulisy cyfrowego kamuflażu…</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/zagladamy-za-kulisy-cyfrowego-kamuflazu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone</title>
		<link>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/</link>
					<comments>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:54:48 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[2fa]]></category>
		<category><![CDATA[atak]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[dashlane]]></category>
		<category><![CDATA[hasła]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56397</guid>

					<description><![CDATA[<p>31 maja 2026 do Dashlane wpłynęły zgłoszenia kilku użytkowników, którzy otrzymali e-mail informujący, że ich konto zostało zawieszone. Użytkownicy zgłaszali również problemy z logowaniem do usługi po zresetowaniu hasła (Master Password). TLDR: Zespół Dashlane ustalił, że przyczyną był atak brute force na wybrane konta użytkowników usługi. Celem ataku było pokonanie...</p>
<p>Artykuł <a href="https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/">Dashlane potwierdza atak brute force, jednak dane użytkowników nie są zagrożone</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/dashlane-potwierdza-atak-brute-force-jednak-dane-uzytkownikow-nie-sa-zagrozone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci</title>
		<link>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/</link>
					<comments>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 15 Jun 2026 09:51:05 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[defender]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56371</guid>

					<description><![CDATA[<p>Wyobraźmy sobie sytuację, w której na naszą służbową skrzynkę przychodzi wiadomość z atrakcyjną ofertą biznesową. Szczegóły mają być przedstawione w załączonym dokumencie. W mailu widnieje prośba o pilne zapoznanie się z treścią oraz możliwie jak najszybszą odpowiedź.  TLDR: Zainteresowani propozycją bezrefleksyjnie pobieramy załącznik, a następnie otwieramy plik. Po krótkiej chwili...</p>
<p>Artykuł <a href="https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/">Nowość w usłudze Microsoft Defender: zainfekowana maszyna zostanie automatycznie odcięta od sieci</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowosc-w-usludze-microsoft-defender-zainfekowana-maszyna-zostanie-automatycznie-odcieta-od-sieci/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi</title>
		<link>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/</link>
					<comments>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 11:32:25 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56375</guid>

					<description><![CDATA[<p>Jak donosi CERT Polska: Przejęte skrzynki są [&#8230;] przeszukiwane pod kątem interesujących z punktu widzenia atakujących informacji, takich jak lista kontaktowa (do typowania dalszych celów kampanii), wrażliwe dokumenty czy powiązane konta (np. w mediach społecznościowych), które można przejąć z ich dalszym wykorzystaniem. Zaczyna się od maila tego typu jak widzisz...</p>
<p>Artykuł <a href="https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/">Alert. Ataki na polskie konta Gmail! Dostęp do skrzynek próbuje uzyskać grupa hackerska związana z rządem Białorusi</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/alert-ataki-na-polskie-konta-gmail-dostep-do-skrzynek-probuje-uzyskac-grupa-hackerska-zwiazana-z-rzadem-bialorusi/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>Jak sprawdzić, czy moja organizacja podlega pod NIS2/KSC2?</title>
		<link>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/</link>
					<comments>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 12 Jun 2026 05:26:58 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[bezpłatne]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[Marcin Serafin]]></category>
		<category><![CDATA[Michał Sajdak]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[szkolenie]]></category>
		<category><![CDATA[webinar]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56362</guid>

					<description><![CDATA[<p>Pewnie niejeden z Was zadaje sobie pytania tego rodzaju: itd., itp. Jeżeli dręczą Was powyższe wątpliwości, to przychodzimy z pomocą 🙂&#160; 16 czerwca o godz. 10:00 zapraszamy na bezpłatny webinar, podczas którego Marcin Serafin, Partner w kancelarii prawnej Sterberg, omówi to ważne zagadnienie, podając konkretne hinty pomagające dokonać samoklasyfikacji pod...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/">Jak sprawdzić, czy moja organizacja podlega pod NIS2/KSC2?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-sprawdzic-czy-moja-organizacja-podlega-pod-nis2-ksc2/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</title>
		<link>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/</link>
					<comments>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:19:20 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[signal]]></category>
		<category><![CDATA[support]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56358</guid>

					<description><![CDATA[<p>O kampaniach phishingowych, wykorzystujących komunikatory internetowe pisaliśmy już nie raz. Cyberprzestępcy stosują najróżniejsze metody socjotechniczne, aby zmanipulować użytkownika i przejąć dostęp do jego konta. Skala ataków nasila się z dnia na dzień, a jednym z najczęściej wybieranych komunikatorów jest Signal.  TLDR: Wybór ten nie jest przypadkowy. Jeżeli zależy nam na...</p>
<p>Artykuł <a href="https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/">Signal wdraża mechanizmy chroniące przed phishingiem. Czy są wystarczające do ochrony użytkownika?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/signal-wdraza-mechanizmy-chroniace-przed-phishingiem-czy-sa-wystarczajace-do-ochrony-uzytkownika/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</title>
		<link>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/</link>
					<comments>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 11 Jun 2026 02:11:09 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[awareness]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56352</guid>

					<description><![CDATA[<p>Badacz bezpieczeństwa o pseudonimie Yusu (lowlevel.fun) odkrył sposób, dzięki któremu zwykła aplikacja w systemie Android 16 może ominąć włączony VPN, ujawniając prawdziwy adres IP użytkownika. TLDR: Sposób ten działa nawet wtedy, gdy włączone są opcje “Always-On VPN” oraz “Block connections without VPN”. Te dwa ustawienia mają zapewniać, że ruch z...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/">Jak aplikacja może ujawniać adres IP mimo VPN? (Android 16)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-aplikacja-moze-ujawniac-adres-ip-mimo-vpn-android-16/feed/</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
	</channel>
</rss>
