Roczne archiwum: 2025

TP-Link: dwie luki CVE w starych routerach łączone w atakach na Microsoft 365. Jak się ochronić?

Pod koniec ubiegłego roku TP-Link potwierdził i załatał dwie luki w bezpieczeństwie wybranych, wycofanych już z eksploatacji (EOL) routerach: Archer C7 (EU) V2 i TL-WR841N/ND (MS) V9. Co ważne, kilka dni temu 29 sierpnia 2025 producent opublikował biuletyn (FAQ 4365) … Czytaj dalej

Opublikowany w Informacyjne, IoT | Otagowany , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Możliwość komentowania TP-Link: dwie luki CVE w starych routerach łączone w atakach na Microsoft 365. Jak się ochronić? została wyłączona

CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast

Tuya wydała komunikat o luce typu Cross-Site Request Forgery (CSRF) występującej w specyficznych warunkach. Atak może zostać wywołany przez spreparowany link oraz socjotechnikę, prowadząc do nieautoryzowanych akcji na urządzeniach. Poniżej podsumowujemy wpływ, zakres i zalecane działania. Klasyfikacja ryzyka : wysokie … Czytaj dalej

Opublikowany w Informacyjne, Inteligentny budynek, Inteligentny dom, IoT | Otagowany , , , , , | Możliwość komentowania CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast została wyłączona

Bezprzewodowe systemy alarmowe: 10 błędów i jak ich uniknąć na przykładzie Qolsys IQ z PowerG

Bezprzewodowe systemy zabezpieczeń oparte na technologii PowerG i wykorzystujących ją centralach Qolsys IQ pozwalają wdrożyć skuteczną ochronę bez kucia ścian i prowadzenia okablowania. Żeby wykorzystać ich potencjał, warto jednak unikać kilku typowych potknięć – zebraliśmy je poniżej wraz z krótkimi … Czytaj dalej

Opublikowany w Alarmy | Otagowany , , , , , , , , , , , , , , | Możliwość komentowania Bezprzewodowe systemy alarmowe: 10 błędów i jak ich uniknąć na przykładzie Qolsys IQ z PowerG została wyłączona

iOS 18.6.2 (build 22G100) krytyczny hotfix na aktywnie wykorzystywaną lukę w ImageIO (CVE-2025-43300)

20 sierpnia 2025 r. Apple wydało aktualizacje bezpieczeństwa dla iOS, iPadOS i macOS, które łatają lukę CVE-2025-43300 w komponencie ImageIO. To poważna podatność typu out-of-bounds write, która może umożliwić przejęcie kontroli nad urządzeniem poprzez przetworzenie specjalnie spreparowanego obrazu. Apple w … Czytaj dalej

Opublikowany w Informacyjne, Informatyka, IoT, Telekomunikacja | Otagowany , , , , , , , , , , | Możliwość komentowania iOS 18.6.2 (build 22G100) krytyczny hotfix na aktywnie wykorzystywaną lukę w ImageIO (CVE-2025-43300) została wyłączona

Certyfikaty SSL/TLS w praktyce – Gdy technologia i biznes spotyka zgodność z regulacjami RODO/GDPR

Certyfikaty SSL/TLS w praktyce – technologia, biznes i zgodność z regulacjami Kłódka w przeglądarce to dziś coś więcej niż symbol szyfrowania. Certyfikaty SSL/TLS stały się fundamentem zaufania w Internecie, a ich rola nie ogranicza się wyłącznie do technicznych zabezpieczeń. Mają … Czytaj dalej

Opublikowany w Informatyka | Otagowany , , , , , , , | Możliwość komentowania Certyfikaty SSL/TLS w praktyce – Gdy technologia i biznes spotyka zgodność z regulacjami RODO/GDPR została wyłączona

AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach?

W sierpniu 2025 r. badacze z firmy Zenity ujawnili krytyczną podatność w funkcji ChatGPT Connectors, pozwalającą na zero-click kradzież danych z usług takich jak Google Drive, SharePoint, GitHub czy Microsoft 365. Luka została zaprezentowana na konferencji Black Hat i ochrzczona … Czytaj dalej

Opublikowany w Alarmy | Otagowany , | Możliwość komentowania AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach? została wyłączona

Krytyczne luki w zabezpieczeniach urządzeń HALO – jak skutecznie zabezpieczyć swoje środowisko?

W erze rosnącej cyfryzacji i powszechnego stosowania urządzeń IoT (Internet of Things), kwestie bezpieczeństwa systemów stają się kluczowe. Dziś dzielimy się ważną informacją przekazaną przez firmę Avigilon – dotyczącą poważnych luk w zabezpieczeniach urządzeń serii HALO, wykorzystywanych m.in. do wykrywania … Czytaj dalej

Opublikowany w Alarmy, IoT | Otagowany , , , | Możliwość komentowania Krytyczne luki w zabezpieczeniach urządzeń HALO – jak skutecznie zabezpieczyć swoje środowisko? została wyłączona