Archiwum autora: redaktor

O redaktor

Od 2008 współtwórca WeberSystems, firmy której początki sięgają sierpnia roku 2007 kiedy to powstały plany jej utworzenia, oraz powstawała nasza pierwsza testowa wersja witryny internetowej. W tym roku powstała również nasza nazwa handlowa "WeberSystems".

TP-Link: dwie luki CVE w starych routerach łączone w atakach na Microsoft 365. Jak się ochronić?

Pod koniec ubiegłego roku TP-Link potwierdził i załatał dwie luki w bezpieczeństwie wybranych, wycofanych już z eksploatacji (EOL) routerach: Archer C7 (EU) V2 i TL-WR841N/ND (MS) V9. Co ważne, kilka dni temu 29 sierpnia 2025 producent opublikował biuletyn (FAQ 4365) … Czytaj dalej

Opublikowany w Informacyjne, IoT | Otagowany , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Możliwość komentowania TP-Link: dwie luki CVE w starych routerach łączone w atakach na Microsoft 365. Jak się ochronić? została wyłączona

CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast

Tuya wydała komunikat o luce typu Cross-Site Request Forgery (CSRF) występującej w specyficznych warunkach. Atak może zostać wywołany przez spreparowany link oraz socjotechnikę, prowadząc do nieautoryzowanych akcji na urządzeniach. Poniżej podsumowujemy wpływ, zakres i zalecane działania. Klasyfikacja ryzyka : wysokie … Czytaj dalej

Opublikowany w Informacyjne, Inteligentny budynek, Inteligentny dom, IoT | Otagowany , , , , , | Możliwość komentowania CSRF w aplikacjach Tuya i Smart Life – jak się chronić (CVSS 8.8) i co aktualizować natychmiast została wyłączona

Bezprzewodowe systemy alarmowe: 10 błędów i jak ich uniknąć na przykładzie Qolsys IQ z PowerG

Bezprzewodowe systemy zabezpieczeń oparte na technologii PowerG i wykorzystujących ją centralach Qolsys IQ pozwalają wdrożyć skuteczną ochronę bez kucia ścian i prowadzenia okablowania. Żeby wykorzystać ich potencjał, warto jednak unikać kilku typowych potknięć – zebraliśmy je poniżej wraz z krótkimi … Czytaj dalej

Opublikowany w Alarmy | Otagowany , , , , , , , , , , , , , , | Możliwość komentowania Bezprzewodowe systemy alarmowe: 10 błędów i jak ich uniknąć na przykładzie Qolsys IQ z PowerG została wyłączona

iOS 18.6.2 (build 22G100) krytyczny hotfix na aktywnie wykorzystywaną lukę w ImageIO (CVE-2025-43300)

20 sierpnia 2025 r. Apple wydało aktualizacje bezpieczeństwa dla iOS, iPadOS i macOS, które łatają lukę CVE-2025-43300 w komponencie ImageIO. To poważna podatność typu out-of-bounds write, która może umożliwić przejęcie kontroli nad urządzeniem poprzez przetworzenie specjalnie spreparowanego obrazu. Apple w … Czytaj dalej

Opublikowany w Informacyjne, Informatyka, IoT, Telekomunikacja | Otagowany , , , , , , , , , , | Możliwość komentowania iOS 18.6.2 (build 22G100) krytyczny hotfix na aktywnie wykorzystywaną lukę w ImageIO (CVE-2025-43300) została wyłączona

Certyfikaty SSL/TLS w praktyce – Gdy technologia i biznes spotyka zgodność z regulacjami RODO/GDPR

Certyfikaty SSL/TLS w praktyce – technologia, biznes i zgodność z regulacjami Kłódka w przeglądarce to dziś coś więcej niż symbol szyfrowania. Certyfikaty SSL/TLS stały się fundamentem zaufania w Internecie, a ich rola nie ogranicza się wyłącznie do technicznych zabezpieczeń. Mają … Czytaj dalej

Opublikowany w Informatyka | Otagowany , , , , , , , | Możliwość komentowania Certyfikaty SSL/TLS w praktyce – Gdy technologia i biznes spotyka zgodność z regulacjami RODO/GDPR została wyłączona

AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach?

W sierpniu 2025 r. badacze z firmy Zenity ujawnili krytyczną podatność w funkcji ChatGPT Connectors, pozwalającą na zero-click kradzież danych z usług takich jak Google Drive, SharePoint, GitHub czy Microsoft 365. Luka została zaprezentowana na konferencji Black Hat i ochrzczona … Czytaj dalej

Opublikowany w Alarmy | Otagowany , | Możliwość komentowania AgentFlayer – nowy atak na ChatGPT Connectors. Jak chronić dane w Google Drive, Microsoft 365 i innych usługach? została wyłączona

Krytyczne luki w zabezpieczeniach urządzeń HALO – jak skutecznie zabezpieczyć swoje środowisko?

W erze rosnącej cyfryzacji i powszechnego stosowania urządzeń IoT (Internet of Things), kwestie bezpieczeństwa systemów stają się kluczowe. Dziś dzielimy się ważną informacją przekazaną przez firmę Avigilon – dotyczącą poważnych luk w zabezpieczeniach urządzeń serii HALO, wykorzystywanych m.in. do wykrywania … Czytaj dalej

Opublikowany w Alarmy, IoT | Otagowany , , , | Możliwość komentowania Krytyczne luki w zabezpieczeniach urządzeń HALO – jak skutecznie zabezpieczyć swoje środowisko? została wyłączona

Potencjalna podatność bezpieczeństwa w wielu rebrandowanych na rynku EU azjatyckich produktach Hankvision

Jakiś czas temu trafiła do nas na „testy” bardzo ciekawa pod względem możliwości sprzętowych „budżetowa” obrotowa kamera z AI, a do tego z polskiej dystrybucji. Jak każdemu nowemu urządzeniu w naszym portfolio czy serwisie, również i temu postanowiliśmy poświęcić chwilę … Czytaj dalej

Opublikowany w Alarmy, Inteligentny dom, IoT, Monitoring wizyjny, Systemy telewizji dozorowej | Otagowany , , , , , | Możliwość komentowania Potencjalna podatność bezpieczeństwa w wielu rebrandowanych na rynku EU azjatyckich produktach Hankvision została wyłączona

CVE-2023-28808 i krytyczna luka w zabezpieczeniach produktów Hikvision

Firma Hikvision wydała aktualizację eliminującą krytyczną lukę w zabezpieczeniach (CVE-2023-28808) w niektórych produktach Hikvision Hybrid SAN/Cluster Storage używanych przez organizacje do przechowywania danych bezpieczeństwa wideo. Wykorzystanie luki może umożliwić osobie atakującej uzyskanie dostępu na poziomie administratora celem wysyłania spreparowanych wiadomości … Czytaj dalej

Opublikowany w Alarmy | Możliwość komentowania CVE-2023-28808 i krytyczna luka w zabezpieczeniach produktów Hikvision została wyłączona

Bezpieczeństwo technologii FHSS i TDMA zaimplementowanych w bezprzewodowych systemach zabezpieczeń na przykładzie PowerG

Kilka dni temu dzięki uprzejmości zaprzyjaźnionej firmy/dystrybutora ze Szczecina trafiły do naszego firmowego „laboratorium” na „testy” najnowsze urządzenia i komponenty bezprzewodowego systemu zabezpieczeń marki Visonic wykorzystującego do komunikacji w bezprzewodowych sieciach czujników (WSN) obecną już bardzo długo na runku, i … Czytaj dalej

Opublikowany w Alarmy, Telekomunikacja | Otagowany , , , , , , | Możliwość komentowania Bezpieczeństwo technologii FHSS i TDMA zaimplementowanych w bezprzewodowych systemach zabezpieczeń na przykładzie PowerG została wyłączona

Testy nowego routera IQ WiFi 6 Mesh z Qualcomm Networking Pro 400 onboard

W styczniu do naszej oferty urządzeń  z certyfikatem Wi-Fi Alliance dołączyło nowe rozwiązanie firmy Johnson Controls – router IQ WiFi 6 – model IQWF6, wykorzystujący Qualcomm Networking Pro 400 który obsługuje IEEE 802.11 b/g/n/ax w paśmie 2,4 GHz oraz IEEE … Czytaj dalej

Opublikowany w Alarmy, Informatyka, Inteligentny budynek, Inteligentny dom, Monitoring, Monitoring wizyjny, Systemy telewizji dozorowej, Systemy transmisji danych GPRS i GSM, Systemy zabezpieczające, Telekomunikacja | Otagowany , , , , , , | Możliwość komentowania Testy nowego routera IQ WiFi 6 Mesh z Qualcomm Networking Pro 400 onboard została wyłączona

CVE-2022-30075 i potencjalna podatność routerów TP-Link AX50 z oprogramowaniem sprzętowym starszym niż czerwiec 2022

W przypadku oprogramowania sprzętowego routera Archer AX50 (dwupasmowego, gigabitowego router’a Wi‑Fi 6 AX3000) firmy TP-Link w wersji 210730 i starszych import złośliwego pliku kopii zapasowej za pośrednictwem interfejsu WWW może prowadzić do zdalnego wykonania kodu z powodu nieprawidłowej walidacji. Ponieważ … Czytaj dalej

Opublikowany w Informatyka, Telekomunikacja | Otagowany , , | Możliwość komentowania CVE-2022-30075 i potencjalna podatność routerów TP-Link AX50 z oprogramowaniem sprzętowym starszym niż czerwiec 2022 została wyłączona

CVE-2022-21970 i poważna podatność na podniesienie uprawnień w Microsoft Edge (opartym na chromium).

Opublikowana na początku roku luka dot. CVE-2022-21970 wciąż straszy i jest wykorzystywana na wielu starszych nie zaktualizowanych maszynach z Microsoft Edge w wersji <=97.0.1072.55 i jego wersji opartej na chromium w wersji <= 97.0.4692.71 gdzie w dalszym ciągu pozwala atakującemu … Czytaj dalej

Opublikowany w Informatyka | Otagowany | Możliwość komentowania CVE-2022-21970 i poważna podatność na podniesienie uprawnień w Microsoft Edge (opartym na chromium). została wyłączona

Prywatność, a wiedza usługodawcy internetowego o tym jak rozpoznajemy domenę. Czyli resolver DNS trochę bardziej prywatnie dzięki Cloudflare i DNS przez TOR.

Pytacie nas często o to jak wygląda obecnie „prywatność w sieci” ? To kwestia która w dzisiejszych czasach, czasach w których stajemy się „produktem” dla wielu korporacji i dostawców usług, spędza sen z powiek osób które choć odrobinę zdają sobie … Czytaj dalej

Opublikowany w Informatyka | Otagowany , , , , | Możliwość komentowania Prywatność, a wiedza usługodawcy internetowego o tym jak rozpoznajemy domenę. Czyli resolver DNS trochę bardziej prywatnie dzięki Cloudflare i DNS przez TOR. została wyłączona

Bezpieczeństwo chińskich urządzeń NVR, DVR i kamer IP opartych o SoC HiSilicon Hi3520D i jego klony

Do naszego serwisu często przysyłacie rozmaite urządzenia, zarówno do naprawy, jak i resetu konfiguracji w sprzęcie do którego straciliście z różnych powodów dostęp (infekcja malware, zapomniane hasło, błędy w oprogramowaniu), trafiają do niego coraz częściej mniej markowe urządzenia importowane z … Czytaj dalej

Opublikowany w Alarmy | Otagowany , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Możliwość komentowania Bezpieczeństwo chińskich urządzeń NVR, DVR i kamer IP opartych o SoC HiSilicon Hi3520D i jego klony została wyłączona

Prüm II czyli Wielki Brat i jego apetyt na biometrię twarzy

„Wielki Europejski Brat” (EU) zaczyna mieć coraz większy apetyt na nasze dane biometryczne, tym razem na nasze twarze. Cofnijmy się jednak trochę w czasie, aby sięgnąć do momentu w którym wszystko się zaczęło za sprawą decyzji Rady z 2008 roku, … Czytaj dalej

Opublikowany w Monitoring | Otagowany , , , , , , , | Możliwość komentowania Prüm II czyli Wielki Brat i jego apetyt na biometrię twarzy została wyłączona

Trzy krytyczne luki w zabezpieczeniach urządzeń APC Smart-UPS, CVE-2022-22806, CVE-2022-22805, CVE-2022-0715

Niezależna firma badawcza zajmująca się wdrażaniem rozwiązań mających umożliwić bezpieczne korzystanie z urządzeń IoT, a także urządzeń medycznych i przemysłowych systemów sterowania (ICS) Armis odkryła zestaw trzech krytycznych luk w zabezpieczeniach urządzeń APC Smart-UPS, które mogą umożliwić zdalnym atakującym przejęcie … Czytaj dalej

Opublikowany w Alarmy, Inteligentny budynek, Inteligentny dom, Systemy telewizji dozorowej, Telekomunikacja | Otagowany , , , , , | Możliwość komentowania Trzy krytyczne luki w zabezpieczeniach urządzeń APC Smart-UPS, CVE-2022-22806, CVE-2022-22805, CVE-2022-0715 została wyłączona

Aktualizacja Windows 10 update KB5007186 dla wersji 21H1, 20H2 i 2004

Windows 10 / Listopad 2021 i całkiem spora lista poprawek i aktualizacji … Listopadowy Patch KB5007186  zawiera poprawki dla  sześciu luk zero–day (luk krytycznych) i 49 innych ważnych poprawek. Według raportu w tej kompilacji naprawiono: – 20 Luk w zabezpieczeniach … Czytaj dalej

Opublikowany w Telekomunikacja | Otagowany | Możliwość komentowania Aktualizacja Windows 10 update KB5007186 dla wersji 21H1, 20H2 i 2004 została wyłączona

CVE-2021-33044 i CVE-2021-33045 w urządzeniach marki Dahua – poważny problem w zabezpieczeniach związanych z obejściem uwierzytelniania.

Regularnie od kilku lat mamy do czynienia z mniejszymi lub większymi „wpadkami” producentów urządzeń systemów zabezpieczeń. Jedna z wcześniejszych większych „wpadek” doprowadziła do powstania botnet’u Mirai odpowiedzialnego za jeden z największych blackout’ów internetu. Czy tym razem może być podobnie ? … Czytaj dalej

Opublikowany w Monitoring wizyjny | Otagowany , , , , , | Możliwość komentowania CVE-2021-33044 i CVE-2021-33045 w urządzeniach marki Dahua – poważny problem w zabezpieczeniach związanych z obejściem uwierzytelniania. została wyłączona

Laserowe detektory skanujące wykorzystujące technologię LIDAR 2D – Co nowego w ofercie systemów ochrony obwodowej ?

Minęło co najmniej 10 lat od kiedy na rynku są dostępne laserowe detektory skanujące. Detektory wykorzystujące technologię LIDAR 2D dzięki której możliwe stało się zmierzenie rozmiaru, i prędkości obiektu, oraz jego odległości (położenia) co znacząco podniosło możliwości w zakresie efektywnej … Czytaj dalej

Opublikowany w Alarmy | Możliwość komentowania Laserowe detektory skanujące wykorzystujące technologię LIDAR 2D – Co nowego w ofercie systemów ochrony obwodowej ? została wyłączona

Do czego służy Beacon Bluetooth Low Energy (BLE), i czy da się go wyłączyć bez modyfikacji oprogramowania na przykładzie UniFi UDM-Pro

Temat tej publikacji nie powstał przypadkowo, żyjemy bowiem w czasach Internetu Rzeczy z ang. IoT (Internet of things). Większość współcześnie otaczających nas urządzeń, w tym urządzeń IoT jest wyposażana przez producentów w Beacony – małe nadajniki radiowe wykorzystujące Bluetooth. Beacony … Czytaj dalej

Opublikowany w Telekomunikacja | Otagowany , , , , , , , , , | Możliwość komentowania Do czego służy Beacon Bluetooth Low Energy (BLE), i czy da się go wyłączyć bez modyfikacji oprogramowania na przykładzie UniFi UDM-Pro została wyłączona

Tracking prawie doskonały, czyli jak wykorzystać Internet Rzeczy (IoT) w śledzeniu przedmiotów, rzeczy, osób. Czyli kilka słów o Apple AirTag i Galaxy SmartTag.

W ostatnich dniach na rynku IoT pojawiło się kilka nowych produktów do trackingu (śledzenia) przedmiotów. Wśród nich długo oczekiwane ważące 11 g i niewielkich wymiarów (średnicy  32mm i grubości 8 mm.) urządzenie śledzące Apple AirTag, które wraz z końcem kwietnia … Czytaj dalej

Opublikowany w Telekomunikacja | Otagowany , , , | Możliwość komentowania Tracking prawie doskonały, czyli jak wykorzystać Internet Rzeczy (IoT) w śledzeniu przedmiotów, rzeczy, osób. Czyli kilka słów o Apple AirTag i Galaxy SmartTag. została wyłączona

Inteligentne oświetlenie ulic / Internet rzeczy IoT

Ten moment gdy technologia 5G prawdopodobnie „wchodzi zbyt głęboko” i zbyt szybko w nasze życie i prywatność… Czyli inteligentne oświetlenie ulic IoT (Internetu rzeczy) w wykonaniu opartym o rozwiązania Qualcomm (Internet Processor IPQ8065,  QCA9984, QCA9500 chipsety Wi-Fi, QCS605 system-on-chip.) z … Czytaj dalej

Opublikowany w Alarmy | Otagowany , , | Możliwość komentowania Inteligentne oświetlenie ulic / Internet rzeczy IoT została wyłączona

Bezdotykowe systemy pomiaru temperatury jako środki technicznej ochrony przed zagrożeniami mikrobiologicznymi

Ponieważ jako technologicznie nowoczesna firma nie możemy pozostać bierni obecnym trendom, zagrożeniom, potrzebom rynku i naszych klientów również w naszej ofercie pojawił się szereg rozwiązań w zakresie bezdotykowego pomiaru temperatury. Zdajemy sobie również niestety sprawę z tego, że bezdotykowe systemy … Czytaj dalej

Opublikowany w Kamery termowizyjne | Otagowany , , | Możliwość komentowania Bezdotykowe systemy pomiaru temperatury jako środki technicznej ochrony przed zagrożeniami mikrobiologicznymi została wyłączona

75 lat Polskiego Szczecina

Nie samą pracą człowiek żyje… a, że w WeberSystems Aleksander Weber tydzień dobiega końca czas dobrać odpowiednią lekturę na #weekend W tym tygodniu przy okazji obchodów 75 lat Polskiego Szczecina będzie to nasz wyjątkowy #Szczecin. Czy wiecie już wszystko nt. … Czytaj dalej

Opublikowany w Informacyjne | Otagowany , , | Możliwość komentowania 75 lat Polskiego Szczecina została wyłączona

Podatność CVE-2020-0787-EXP

Bardzo ciekawe…. CVE-2020-0787-EXP #Support #ALL #Windows #Version „Podatność podniesienia uprawnień istnieje, gdy usługa inteligentnego transferu w tle systemu Windows (BITS) nieprawidłowo obsługuje łącza symboliczne. Osoba atakująca, której uda się wykorzystać tę lukę, może zastąpić plik docelowy, co prowadzi do podniesienia … Czytaj dalej

Opublikowany w Telekomunikacja | Otagowany | Możliwość komentowania Podatność CVE-2020-0787-EXP została wyłączona

Po godzinach #naprawiamy. Dziś klasyka #AXIS #Q6035

W WeberSystems Aleksander Weber był krótki urlop na podładowanie akumulatorów Było miło, ale czas wrócić do pracy… bo wciąż zamawiacie, piszecie, dzwonicie i „psujecie” A ponieważ psujecie skutecznie, to my Wam to po godzinach #naprawiamy Dziś klasyka #AXIS #Q6035. Piękny … Czytaj dalej

Opublikowany w Systemy telewizji dozorowej | Otagowany , , , , | Możliwość komentowania Po godzinach #naprawiamy. Dziś klasyka #AXIS #Q6035 została wyłączona

Kultowe oldschool’owe urządzenia w naszym serwisie czyli serwisy po godzinach :)

Z serwisami urządzeń które trafiają do nas z całej Polski na #pogwarancyjne #naprawy ostatniej szansy bywa różnie. Są przypadki beznadziejne jak kamery wiszące na kominach koksowni, są przypadki intrygujące jak kamery z limitowanych serii spoza oficjalnej dystrybucji, a są też … Czytaj dalej

Opublikowany w Systemy telewizji dozorowej | Otagowany , , , , | Możliwość komentowania Kultowe oldschool’owe urządzenia w naszym serwisie czyli serwisy po godzinach :) została wyłączona

Szkolenie techniczne Roger i RACS5 w Technopark Pomerania w Szczecinie

Dziś na „tablicy” – Roger i RACS5, czyli szkolenie techniczne z nowości i rozmaitości w ofercie Roger’a producenta skalowalnych systemów kontroli dostępu, bezpieczeństwa i automatyki które znajdziecie w ofercie naszego B2B https://merchant.weber.pl/index.php?manufacturers_id=194=ROGER Dziękujemy Spółce Alpol  za zaproszenie.

Opublikowany w Kontrola dostępu | Otagowany , , , , | Możliwość komentowania Szkolenie techniczne Roger i RACS5 w Technopark Pomerania w Szczecinie została wyłączona

SSWiN Expert Akademia czyli nowości w ofercie RISCO Group

SSWiN Expert Akademia czyli nowości w ofercie RISCO Group , szkolenie z central LightSys2 i spotkanie w doborowym gronie wspólnie z Dorota Futyma, i oddziałem Alpol Szczecin – Dziękujemy za zaproszenie. Było merytorycznie, i treściwie a przy okazji sporo ciekawych … Czytaj dalej

Opublikowany w Alarmy | Otagowany , , | Możliwość komentowania SSWiN Expert Akademia czyli nowości w ofercie RISCO Group została wyłączona