<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sekurak</title>
	<atom:link href="https://sekurak.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://sekurak.pl/</link>
	<description>piszemy o bezpieczeństwie</description>
	<lastBuildDate>Fri, 24 Jul 2026 20:15:37 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Odnaleziono backdoor w routerach Tenda</title>
		<link>https://sekurak.pl/odnaleziono-backdoor-w-routerach-tenda/</link>
					<comments>https://sekurak.pl/odnaleziono-backdoor-w-routerach-tenda/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 07:58:05 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[backdoor]]></category>
		<category><![CDATA[cve]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[tenda]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56703</guid>

					<description><![CDATA[<p>W oprogramowaniu popularnego – również w naszym kraju – chińskiego producenta sprzętu sieciowego Tenda, odkryto ukrytą funkcjonalność. Pozwala ona na dostęp do interfejsu zarządzania WWW na prawach administratora urządzenia przy pomocy zapisanego na stałe hasła. TLDR: Czyli mamy do czynienia z klasyczną&#160;tylną furtką, zwaną&#160;powszechnie backdoorem. Podatność została oznaczona identyfikatorem CVE-2026-11405 i polega na modyfikacji...</p>
<p>Artykuł <a href="https://sekurak.pl/odnaleziono-backdoor-w-routerach-tenda/">Odnaleziono backdoor w routerach Tenda</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/odnaleziono-backdoor-w-routerach-tenda/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Nowy wariant ataku wstrzyknięcia &#8211; BioShocking AI. Badacze przekonali AI, że to tylko gra. Efekt? Zignorowanie zasad bezpieczeństwa i kradzież danych</title>
		<link>https://sekurak.pl/nowa-wariant-ataku-wstrzykniecia-bioshocking-ai-badacze-przekonali-ai-ze-to-tylko-gra-efekt-zignorowanie-zasad-bezpieczenstwa-i-kradziez-danych/</link>
					<comments>https://sekurak.pl/nowa-wariant-ataku-wstrzykniecia-bioshocking-ai-badacze-przekonali-ai-ze-to-tylko-gra-efekt-zignorowanie-zasad-bezpieczenstwa-i-kradziez-danych/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Fri, 24 Jul 2026 07:47:55 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[bioshocking]]></category>
		<category><![CDATA[prompt injection]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56697</guid>

					<description><![CDATA[<p>Badacze z LayerX znaleźli sposób na “oszukanie” przeglądarek AI, aby wykonały one dowolną instrukcję. Udało im się przekonać je do naruszenia zabezpieczeń, ujawnienia danych użytkownika, kopiowania kodu, wykonywania poleceń systemowych i nie tylko. TLDR: Odkrytej podatności nadali oni nazwę BioShocking. Inspiracją była gra wideo BioShock, w której postać gracza zostaje...</p>
<p>Artykuł <a href="https://sekurak.pl/nowa-wariant-ataku-wstrzykniecia-bioshocking-ai-badacze-przekonali-ai-ze-to-tylko-gra-efekt-zignorowanie-zasad-bezpieczenstwa-i-kradziez-danych/">Nowy wariant ataku wstrzyknięcia &#8211; BioShocking AI. Badacze przekonali AI, że to tylko gra. Efekt? Zignorowanie zasad bezpieczeństwa i kradzież danych</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/nowa-wariant-ataku-wstrzykniecia-bioshocking-ai-badacze-przekonali-ai-ze-to-tylko-gra-efekt-zignorowanie-zasad-bezpieczenstwa-i-kradziez-danych/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Atak Miasma Worm na Microsoft – GitHub wyłączył 73 repozytoria</title>
		<link>https://sekurak.pl/atak-miasma-worm-na-microsoft-github-wylaczyl-73-repozytoria/</link>
					<comments>https://sekurak.pl/atak-miasma-worm-na-microsoft-github-wylaczyl-73-repozytoria/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 08:25:47 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[bezpieczeństwo]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[supplychain]]></category>
		<category><![CDATA[worm]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56689</guid>

					<description><![CDATA[<p>Na początku czerwca zasoby organizacji Microsoft Azure na GitHub zostały dotknięte kampanią Miasma Worm. GitHub wyłączył 73 repozytoria w czterech organizacjach GitHub Microsoftu po tym, jak złośliwy commit został wypchnięty do repozytorium Azure/durabletask. Atakujący umieścili pliki konfiguracyjne wykonujące payload kradnący poświadczenia, gdy programista otwiera repozytorium w Claude Code, Gemini CLI,...</p>
<p>Artykuł <a href="https://sekurak.pl/atak-miasma-worm-na-microsoft-github-wylaczyl-73-repozytoria/">Atak Miasma Worm na Microsoft – GitHub wyłączył 73 repozytoria</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/atak-miasma-worm-na-microsoft-github-wylaczyl-73-repozytoria/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Od rekonesansu do zaszyfrowania infrastruktury: agent AI wyręcza cyberprzestępców. Szczegóły kampanii JadePuffer</title>
		<link>https://sekurak.pl/od-rekonesansu-do-zaszyfrowania-infrastruktury-agent-ai-wyrecza-cyberprzestepcow-szczegoly-kampanii-jadepuffer/</link>
					<comments>https://sekurak.pl/od-rekonesansu-do-zaszyfrowania-infrastruktury-agent-ai-wyrecza-cyberprzestepcow-szczegoly-kampanii-jadepuffer/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 08:06:42 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[agent]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[llm]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56680</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa z Sysdig opisali kampanię powiązaną z JadePuffer, w której cyberprzestępcy wykorzystali agenta AI bazującego na LLM (large language model) do przeprowadzenia ataku. Nie byłoby w tym nic dziwnego – w końcu atakujący od dawna wspierają się narzędziami bazującymi na sztucznej inteligencji. Tym razem jednak cała akcja została przeprowadzona...</p>
<p>Artykuł <a href="https://sekurak.pl/od-rekonesansu-do-zaszyfrowania-infrastruktury-agent-ai-wyrecza-cyberprzestepcow-szczegoly-kampanii-jadepuffer/">Od rekonesansu do zaszyfrowania infrastruktury: agent AI wyręcza cyberprzestępców. Szczegóły kampanii JadePuffer</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/od-rekonesansu-do-zaszyfrowania-infrastruktury-agent-ai-wyrecza-cyberprzestepcow-szczegoly-kampanii-jadepuffer/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>BusySnake &#8211; stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho</title>
		<link>https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/</link>
					<comments>https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Thu, 23 Jul 2026 07:55:30 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[infostealer]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[rosja]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56672</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa za pośrednictwem portalu Securelist poinformowali o wykryciu nowej kampanii phishingowej powiązanej z nieznaną dotąd grupą APT (nazwaną przez analityków Armored Likho). Wszelkie poszlaki wskazują, że grupa ta jest również znana pod nazwą Eagle Werewolf. Jej celem są przede wszystkim instytucje rządowe oraz przedsiębiorstwa z sektora krytycznego w Rosji,...</p>
<p>Artykuł <a href="https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/">BusySnake &#8211; stealer atakujący cele o znaczeniu krytycznym w Rosji. Za kampanię odpowiada grupa APT Armored Likho</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/busysnake-stealer-atakujacy-cele-o-znaczeniu-krytycznym-w-rosji-za-kampanie-odpowiada-grupa-apt-armored-likho/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[NIS2/KSC2 Toolkit # 1] Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?</title>
		<link>https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/</link>
					<comments>https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Tue, 21 Jul 2026 09:00:14 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[ksc]]></category>
		<category><![CDATA[nis2]]></category>
		<category><![CDATA[open-source]]></category>
		<category><![CDATA[szkolenia]]></category>
		<category><![CDATA[ustawa]]></category>
		<category><![CDATA[wazuh]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56668</guid>

					<description><![CDATA[<p>Od kwietnia 2026 roku nowelizacja ustawy o KSC jest już faktem, a tysiące podmiotów i instytucji właśnie odkrywają, że spoczywają na nich (tak naprawdę od kilku lat zapowiadane) nowe obowiązki: samoidentyfikacja, wdrożenie SZBI, raportowanie incydentów i audyty. Terminy się zbliżają, a kary, choć objęte dwuletnią karencją (art. 35 ustawy nowelizującej),...</p>
<p>Artykuł <a href="https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/">[NIS2/KSC2 Toolkit # 1] Czy open-source wystarczy do zapewnienia zgodności z NIS2/KSC2?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/czy-open-source-wystarczy-do-zapewnienia-zgodnosci-z-nis2-ksc2/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)</title>
		<link>https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/</link>
					<comments>https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 09:27:55 +0000</pubDate>
				<category><![CDATA[Aktualności]]></category>
		<category><![CDATA[apt]]></category>
		<category><![CDATA[rce]]></category>
		<category><![CDATA[sqli]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56664</guid>

					<description><![CDATA[<p>Trudno wyobrazić sobie współczesny internet bez WordPressa. Ten blogowy system zarządzania treścią z czasem stał się potężnym narzędziem, z którego korzystają nawet najwięksi gracze. Różne dane wskazują, że udział WordPressa w rynku od lat oscyluje w okolicach 60%. Tym bardziej nie powinno dziwić, że WP ciągle pozostaje w zainteresowaniu badaczy,...</p>
<p>Artykuł <a href="https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/">Krytyczne dwie podatności w WordPressie tworząc łańcuch prowadzący do zdalnego wykonania kodu (RCE)</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/krytyczne-dwie-podatnosci-w-wordpressie-tworzac-lancuch-prowadzacy-do-zdalnego-wykonania-kodu-rce/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP?</title>
		<link>https://sekurak.pl/jak-przez-jedna-podatna-wtyczke-wordpress-ujawniono-dziesiatki-poswiadczen-smtp/</link>
					<comments>https://sekurak.pl/jak-przez-jedna-podatna-wtyczke-wordpress-ujawniono-dziesiatki-poswiadczen-smtp/#respond</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 08:36:10 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[mailgun]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[smtp]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56660</guid>

					<description><![CDATA[<p>Czy jedna podatność we wtyczce do WordPressa może doprowadzić do blokady konta Mailgun? Ciekawą historię opisał Austin Ginder, który zaczął otrzymywać wiadomości dotyczące podejrzanej aktywności na koncie Mailgun (usługa do wysyłki tzw. e-maili transakcyjnych). TLDR: Pracownik Mailgun skontaktował się z Austinem w sprawie ostatniej aktywności na koncie, informując o zablokowaniu...</p>
<p>Artykuł <a href="https://sekurak.pl/jak-przez-jedna-podatna-wtyczke-wordpress-ujawniono-dziesiatki-poswiadczen-smtp/">Jak przez jedną podatną wtyczkę WordPress ujawniono dziesiątki poświadczeń SMTP?</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/jak-przez-jedna-podatna-wtyczke-wordpress-ujawniono-dziesiatki-poswiadczen-smtp/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Sprytny sposób na reverse shell przez Claude Code</title>
		<link>https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/</link>
					<comments>https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/#comments</comments>
		
		<dc:creator><![CDATA[Tomasz Turba]]></dc:creator>
		<pubDate>Mon, 20 Jul 2026 08:29:08 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[agentic ai]]></category>
		<category><![CDATA[ai]]></category>
		<category><![CDATA[ciekawostki]]></category>
		<category><![CDATA[claude]]></category>
		<category><![CDATA[cyberbezpieczeństwo]]></category>
		<category><![CDATA[reverse shell]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56641</guid>

					<description><![CDATA[<p>Badacze bezpieczeństwa Andre Hall i Miller Engelbrecht z 0DIN zademonstrowali technikę ataku, która pozwalała na uzyskanie zdalnego dostępu (reverse shell) do komputera ofiary. Wystarczyło, że ta otworzyła złośliwe repozytorium w Claude Code i poleciła asystentowi AI uruchomić projekt. TLDR: Repozytorium nie zawierało złośliwego kodu. Payload, który ostatecznie zostaje wykonany, znajdował...</p>
<p>Artykuł <a href="https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/">Sprytny sposób na reverse shell przez Claude Code</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/sprytny-sposob-na-reverse-shell-przez-claude-code/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Krytyczna podatność w WordPress. Można przejmować systemy nawet jak nie masz zainstalowanych żadnych pluginów.</title>
		<link>https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/</link>
					<comments>https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/#comments</comments>
		
		<dc:creator><![CDATA[sekurak]]></dc:creator>
		<pubDate>Sat, 18 Jul 2026 09:32:00 +0000</pubDate>
				<category><![CDATA[W biegu]]></category>
		<category><![CDATA[podatność]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://sekurak.pl/?p=56649</guid>

					<description><![CDATA[<p>Bardzo dawno nie było czegoś takiego. Mamy tutaj dwie podatności &#8211; obie nie wymagające uwierzytelnienia: W przypadku pierwszej luki podatne są WordPressy: 6.9.0 &#8211; 6.9.4 oraz 7.0.0 &#8211; 7.0.1. W przypadku drugiej 6.8.0 &#8211; 6.8.5 / 6.9.0 &#8211; 6.9.4 oraz 7.0.0 &#8211; 7.0.1. Ekipa WordPressa zaznaczyła, że ze względu na...</p>
<p>Artykuł <a href="https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/">Krytyczna podatność w WordPress. Można przejmować systemy nawet jak nie masz zainstalowanych żadnych pluginów.</a> pochodzi z serwisu <a href="https://sekurak.pl">Sekurak</a>.</p>
]]></description>
		
					<wfw:commentRss>https://sekurak.pl/krytyczna-podatnosc-w-wordpress-mozna-przejmowac-systemy-nawet-jak-nie-masz-zainstalowanych-zadnych-pluginow/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
