Cyberbezpieczeństwo — wiadomości
Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłacie
Status PESEL w mObywatelu można przełączać najwyżej raz na 30 minut. Przy wypłacie powyżej 12 tys. zł bank wstrzyma pieniądze na 12 godzin, jeśli numer był zastrzeżony.
Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane karty
CERT Orange Polska ostrzega przed SMS-ami rzekomo od GITD o nieopłaconym przejeździe autostradą. Link prowadzi do fałszywej strony rządowej, która wyłudza numer karty, datę ważności i CVV.
Pakiet npm indexed-btree omija blokadę skryptów instalacyjnych
Checkmarx opisał pakiet npm „indexed-btree”, który podszywa się pod „sorted-btree” i chowa złośliwy kod w metodzie biblioteki. Ma 2 mln pobrań tygodniowo.
SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
Luka CVE-2026-28326 (CVSS 8,8) w SolarWinds Access Rights Manager pozwala wykonać kod bez logowania przez zaszyty na stałe klucz. Poprawka jest w wersji 2026.2.1.
Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
Fortinet widzi aktywne ataki na lukę CVE-2026-58138 (CVSS 9.8) w Orkes Conductor. Luka pozwala wykonać polecenia systemowe bez logowania. Poprawkę zawiera wersja 3.30.2.
Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki
CISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem.
Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root
Badacz Asim Manizada opublikował 18 września działające exploity na luki DirtyAH6, TUNderflow, PPPoEject i DiagSpill w jądrze Linux. Poprawki są już w aktualnych jądrach.
Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
Brevo potwierdziło, że 14 września przez około 5,5 godziny napastnicy wstrzykiwali skrypty ClickFix do formularzy i widżetów na stronach klientów. Sansec szacuje skalę na 100 000 witryn.
WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach
FBI i japońska policja ostrzegają przed grupą WaterPlum. Fałszywi rekruterzy od grudnia 2025 do lipca 2026 okradli około 7000 portfeli kryptowalut i ukradli ponad 10,5 mln dolarów.
Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFA
Zatwierdzenie jednej zgody OAuth daje napastnikowi trwały dostęp do poczty, plików i repozytoriów bez kradzieży hasła i bez malware. Dostęp trwa do cofnięcia uprawnień.
WordPress 7.1.1 łata lukę Click2Shell: link instaluje motyw bez kliknięcia
Wydany 17 września WordPress 7.1.1 usuwa błąd, przez który link otwarty przez zalogowanego administratora instalował motyw z WordPress.org. Ataków nie odnotowano.
SMS z kodem i nazwiskiem „doradcy banku” uwiarygadnia oszusta w trakcie rozmowy
CERT Orange Polska wykrył serię SMS-ów bez linków, które oszust wysyła podczas rozmowy telefonicznej, żeby klient uznał go za prawdziwego doradcę banku.
Ransomware Settra wchodzi przez przejęte konta VPN i instaluje MeshAgent
Huntress i MoxFive opisują nowy ransomware Settra: wejście przez przejęte dane logowania do VPN, stały dostęp przez MeshAgent, czyszczenie logów. Zaatakował firmę handlową i zakład produkcyjny.
Fałszywe repozytoria GitHub z LastPass Authenticator rozsyłają stealer Rapuncel
Kampania na GitHubie podszywa się pod LastPass i co najmniej 39 innych firm. Razem ze stealerem Rapuncel instaluje sterownik, który wyłącza 145 programów antywirusowych i EDR.
Porzucona domena CDN w obcych rękach, tysiące stron wciąż pobierają z niej skrypty
W lipcu 2025 ktoś zarejestrował wygasłą domenę dawnego CDN. Tysiące stron i repozytoriów wciąż się do niej odwołują, a o tym, co wczytają, decyduje teraz obca osoba.
Exploit zbudowany z pomocą Claude i luka w logowaniu otworzyły drogę do kodu OpenAI
Hacktron połączył lukę w libheif na forum OpenAI z tokenami logowania o zbyt szerokich uprawnieniach i przejmował konta ChatGPT oraz Codex. Obie luki usunięto.
WordPress 7.1.1 łata 11 luk, w tym stored XSS w komentarzach (CVE-2026-93485)
WordPress 7.1.1 z 17 września usuwa 11 luk bezpieczeństwa. Najpoważniejsza, CVE-2026-93485 (CVSS 7.1), pozwala anonimowemu gościowi wstrzyknąć skrypt zwykłym komentarzem.
Check Point łata CVE-2026-91843, która daje wykonanie kodu jako root na serwerach
Przepełnienie bufora przy logowaniu do Security Management Server i Log Server pozwala atakującemu bez uprawnień wykonać kod jako root. Poprawkę zawiera najnowszy LivePatch.
Atak na Brevo: złośliwy skrypt w widżetach trafił na ponad 100 000 stron
14 września złośliwy kod w plikach JavaScript Brevo pokazywał odwiedzającym fałszywą weryfikację Cloudflare, a na WordPressie próbował zainstalować wtyczkę.
Fałszywe wiadomości bpost żądają 4,95 euro cła i wyłudzają dane karty
Kampania podszywa się pod belgijską pocztę bpost: e-mail o niedoręczonej paczce i 4,95 euro cła prowadzi przez skracacz linków na fałszywą stronę, która zbiera dane osobowe i dane karty.
CL-CRI-1171 od dwóch lat rozsyła szkodniki przez YouTube i zatrute wyniki wyszukiwania
Unit 42 opisał grupę CL-CRI-1171, która sprzedaje innym przestępcom dystrybucję szkodników. Jej loader OfferLoader trafiał przez wyniki wyszukiwania na komputery firmowe, także w instytucjach rządowych.
Szkodnik RatHat na Androida steruje przejętym telefonem z pomocą asystenta AI
Zimperium zLabs opisał RatHat, szkodnika na Androida instalowanego z plików APK spoza Google Play. Przechwytuje kody SMS, dane logowania do banków i PIN blokady ekranu.
Mniej niż 3 na 10 specjalistów od WordPressa ma plan odtworzenia strony po włamaniu
Melapress zapytał 319 osób zawodowo prowadzących strony na WordPressie. Większość miała za sobą incydent, a 68,4% poszkodowanych zgłosiło przestój.
Trzy na cztery porzucone aplikacje IoT na Androida mają biblioteki ze znanymi lukami
Badacze z University of Massachusetts Amherst przeanalizowali 61 500 porzuconych aplikacji IoT na Androida. Prawie trzy na cztery zawierają biblioteki ze znanymi lukami.
RatHat na Androidzie nadużywa ADB, by zachować dostęp do powłoki po odinstalowaniu
Zimperium opisał RatHat, złośliwe oprogramowanie na Androida rozsyłane SMS-ami i przez fałszywe portale z plikami APK. Nadużywa usług dostępności i ADB, by działać z uprawnieniami powłoki.
PKO Bank Polski ostrzega przed SMS-ami o nowej aplikacji i stronie logowania
PKO Bank Polski ostrzega klientów przed wiadomościami z linkiem do rzekomo nowej aplikacji lub strony logowania. Bank nie wysyła takich linków i nie prosi o BLIK ani hasło.
Fałszywe e-maile PGE obiecują 998 zł zwrotu i wyłudzają dane karty
CERT Polska ostrzega przed kampanią phishingową, w której oszuści podszywają się pod PGE. Wiadomość o błędzie kalibracji APZ prowadzi do fałszywego eBOK, który wyłudza login oraz numer karty z kodem CVV.
Fałszywe zapytanie o wycenę światłowodu z LausivLoaderem w załączniku
SANS ISC opisuje wiadomość z archiwum .r01, w którym siedział skrypt JS o rozmiarze 613 KB z rodziny LausivLoader. Wykrywało go 28 z 55 silników VirusTotal.
Wyciek z Gyazo: 23,62 mln rekordów użytkowników i 490 mln rekordów metadanych obrazów
Helpfeel ujawnił włamanie do Gyazo przez lukę w serwerze przesyłania obrazów. Wyciekły adresy e-mail i skróty haseł, a firma prosi wszystkich użytkowników o zmianę hasła.
Unbound 1.26.1 łata krytyczną lukę w walidatorze DNSSEC, która pozwala wykonać kod
Wszystkie wersje resolvera DNS Unbound do 1.26.0 włącznie mają przepełnienie sterty w walidatorze DNSSEC (CVE-2026-81642, CVSS 9.1). Poprawka jest w wersji 1.26.1.
Revolut wydawał dane na fałszywe wnioski urzędu, sprawca żąda 3 mln USD
Przez około pięć miesięcy Revolut Bank UAB odpowiadał na wnioski wysyłane z przejętej skrzynki pracownika urzędu. Sprawca żąda 3 mln USD i grozi sprzedażą danych klientów.
SMS-y phishingowe do klientów Revoluta dwa dni po ujawnieniu wycieku danych
Dwa dni po tym, jak Revolut przyznał się do wycieku danych, klienci dostają SMS-y phishingowe w wątku banku. Strona udaje weryfikację wideo i prosi o hasło.
ISC łata 14 luk w BIND 9, poprawki w wersjach 9.21.26 i 9.20.29
Siedem z 14 usuniętych podatności w serwerze DNS BIND 9 ma wysoką wagę i pozwala zdalnie wyłączyć usługę. Przy CVE-2026-77692 wystarcza jedno żądanie DoH.
Fałszywy e-mail o płatności za ChatGPT wyłudza hasła do kont OpenAI
Cofense: wiadomość o zaległych 23,80 USD za ChatGPT prowadzi przez przekierowanie Google na kopię strony logowania OpenAI, która przechwytuje login i hasło.
Cisco łata dziesiątki luk w ISE, FMC i Nexus Dashboard, trzy ujawniono już publicznie
Cisco wydało poprawki dla Identity Services Engine (20 CVE, w tym 12 krytycznych), Secure Firewall Management Center (18 CVE) i Nexus Dashboard. Trzy luki w ISE są już publicznie opisane.
SMS-y o wygasających punktach T-Mobile Rewards to phishing w ponad 1000 wariantach
Malwarebytes Labs od maja 2026 śledzi kampanię SMS o rzekomo wygasających punktach T-Mobile Rewards. Linki prowadzą do rotowanych domen .top.
Fałszywy agent AI do handlu kryptowalutami instaluje Needle Stealer
HP opisuje kampanię z okresu od kwietnia do czerwca 2026: fałszywy agent AI podmienia rozszerzenia siedmiu portfeli kryptowalut w przeglądarce i wysyła hasła atakującym.
Revolut przekazał dane klientów oszustom, sprawcy żądają 10 000 BTC okupu
Przestępcy podszyli się pod agencję rządową i wyłudzili od Revoluta dane części klientów. Teraz je publikują i żądają okupu. Wśród poszkodowanych mają być Polacy.
VMware Workstation i Fusion: dwie luki pozwalały wyjść z maszyny wirtualnej na host
Broadcom łata w VMware Workstation i Fusion luki CVE-2026-59346 (CVSS 9.3) i CVE-2026-59347 (CVSS 8.1). Obejść nie ma, poprawka jest w wersji 26H1u1.
Hiszpański AEPD opisał pierwsze naruszenie danych przeprowadzone przez agenta AI
Hiszpański urząd ochrony danych AEPD opublikował pierwsze zgłoszenie naruszenia, w którym agent AI po udanym logowaniu szukał luk, zmieniał dane osobowe i sięgał po faktury.
Cisco łata aktywnie wykorzystywaną lukę CVE-2026-76460 w Identity Services Engine
Luka w Cisco ISE i ISE-PIC z oceną CVSS 10/10 pozwala ominąć uwierzytelnianie i wykonać polecenia jako root. Jest już wykorzystywana w atakach, poprawki są dostępne.
Instrat: ponad jedna trzecia przychodów Mety z Polski pochodzi z oszukańczych reklam
Fundacja Instrat szacuje, że Meta zarabia w Polsce na oszukańczych reklamach około 760 mln zł rocznie, czyli około 2,08 mln zł dziennie.
CERT Polska ostrzega przed fałszywymi e-mailami o włączeniu Amazon Prime
CERT Polska opisuje kampanię phishingową pod szyldem Amazon. Link do anulowania rzekomej subskrypcji Prime prowadzi na stronę, która wyłudza hasło do poczty i dane karty.
SMS bez linku z nazwiskiem doradcy. CERT Orange Polska opisuje nowe oszustwo na bank
CERT Orange Polska wykrył kampanię, w której fałszywy doradca banku w trakcie rozmowy wysyła SMS z nazwiskiem i kodem. Wiadomość nie ma linku i jest podpisana ing24, ipko24, mBank lub alior24.
Rozszerzenie z dwoma uprawnieniami może przejąć asystenta AI w przeglądarce
Badacze pokazali, że jedno rozszerzenie z dwoma popularnymi uprawnieniami może przejąć wbudowanego asystenta AI w pięciu produktach. To pokaz badawczy, ataków nie wykryto.
Cisco łata wykorzystywaną w atakach lukę CVE-2026-76461 w Secure Email Gateway
Jeden spreparowany e-mail pozwala bez logowania wykonać polecenia z uprawnieniami root na bramce pocztowej Cisco. Luka jest już wykorzystywana, a CISA dodała ją do katalogu KEV.
Luka CVE-2026-89026 w Issabel Framework atakowana od 9 września
Błąd w Issabel Framework pozwala bez logowania wykonać polecenia systemowe na serwerze centrali telefonicznej. Poprawka jest od 1 sierpnia 2026, ataki trwają od 9 września.
Zestaw phishingowy N0va podszywa się pod Teams, SharePoint, OneDrive i DocuSign
N0va atakuje organizacje w Ameryce Północnej i Europie, podszywa się pod popularne usługi biurowe i prowadzi ofiary przez prawdziwe ścieżki logowania.
Luka CVE-2026-90894 w Parallels Desktop for Mac daje lokalnemu użytkownikowi root
Luka ParaShells w Parallels Desktop for Mac 26.4.0 pozwala każdemu lokalnemu użytkownikowi przejąć uprawnienia root na komputerze Mac. Poprawka jest w wersji 27.0.0.
The Events Calendar: dwie krytyczne luki pozwalają przejąć stronę WordPress bez logowania
Luki CVE-2026-78159 i CVE-2026-78006 (CVSS 9.8) we wtyczce The Events Calendar pozwalają bez logowania wykonać kod na serwerze. Poprawki są w wersjach 6.17.3.1 i 6.17.4.1.
Pięć luk w routerach 5G pozwala wejść do panelu bez logowania i odczytać hasła
CERT Polska koordynował ujawnienie pięciu podatności w oprogramowaniu układowym routerów 5G. Pozwalają one ominąć logowanie, wstrzyknąć polecenia systemowe i pobrać hasło administratora oraz WiFi.
AMOS kradnie dane z Maców przez fałszywą instrukcję instalacji „macOS toolkit”
Unit 42 opisał infekcję AMOS z 5 sierpnia 2026. Strona getmacouscloud[.]com podawała instrukcję instalacji „macOS toolkit”, a instalowała program kradnący dane logowania i dane portfeli kryptowalut.
Chrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome
Google wydał Chrome 153 z poprawkami 42 luk, a Mozilla Firefoxa 156 z poprawkami 73. Producenci nie informują o wykorzystywaniu tych błędów w atakach.
Fałszywa strona odnowienia Avast Premium Security za 129,99 euro zbiera dane kontaktowe
Malwarebytes Labs opisuje stronę podszywającą się pod Avast, skierowaną do użytkowników w Belgii. Odnowienia nie było, a formularz anulowania zbiera imię, e-mail i numer telefonu.
Trwają próby ataków na WSO2 API Manager przez lukę CVE-2026-5430 w weryfikacji JWT
Luka CVE-2026-5430 (CVSS 9,8) w WSO2 API Manager od 4.1.0 do 4.6.0 pozwala obejść uwierzytelnianie JWT. watchTowr od 13 września rejestruje próby ataków, poprawki są dostępne.
Ataki na CVE-2026-27540 w WooCommerce Wholesale Lead Capture, wgrywane są web shelle
Napastnicy wykorzystują lukę CVE-2026-27540 (CVSS 9.8) we wtyczce WooCommerce Wholesale Lead Capture do wersji 2.0.3.1, by bez logowania wgrywać pliki PHP. Wordfence zablokował ponad 100 tys. prób.
Google łata lukę CVE-2026-58704 w modemie telefonów Pixel, wykorzystywaną w atakach
Wrześniowa aktualizacja dla telefonów Pixel usuwa 110 luk, w tym CVE-2026-58704 w modemie, wykorzystywaną w ukierunkowanych atakach. Poprawkę niesie poziom zabezpieczeń 2026-09-05.
Microsoft wydaje awaryjne poprawki po wrześniowym Patch Tuesday z 974 CVE
Po rekordowej aktualizacji Microsoft naprawia poza cyklem błędy w Remote Desktop Services, Hyper-V i urządzeniach audio USB.
Przejęta strona Admin Menu Editor Pro rozsyłała zainfekowane wersje wtyczki
Napastnik przejął stronę dewelopera Admin Menu Editor Pro. Wersja 2.35 zawierała web shell i ukryte konto użytkownika, skompromitowano też wersję 2.36; zainfekowano co najmniej 1500 stron u 230 klientów.
Luka podniesienia uprawnien we wtyczce do backupu cPanel wykorzystywana w atakach
Popularna wtyczka do backupu dla cPanel, WHM i Plesk na Linuksie ma powazna luke pozwalajaca na podniesienie uprawnien. Producent potwierdza proby wykorzystania w atakach.
VectraRAT: nowa usługa malware na firmowe sieci Windows za 250 dolarów miesięcznie
SOCRadar opisał VectraRAT, platformę malware-as-a-service z implantem na Windows, serwerem C2 i panelem operatora. Całość napisał od zera jeden autor, abonament kosztuje 250 dolarów miesięcznie.
Pacjent żąda 30 tys. zł za wyciek danych z MyDr, po 10 tys. zł za każdą placówkę
Pan Przemysław, którego dane wyciekły z MyDr, domaga się w wezwaniu przedsądowym 30 tys. zł zadośćuczynienia. Prawnik przypomina, że poszkodowany musi wykazać szkodę i jej związek z naruszeniem.
Fałszywy OLX z prawdziwym ogłoszeniem ofiary prowadzi do podstawionej strony banku
SMS o weryfikacji konta, najczęściej od nadawcy Verify, prowadzi do kopii prawdziwego ogłoszenia z danymi sprzedającego. Kilka ekranów dalej oszuści podstawiają fałszywą stronę banku.
Kontraktorzy OpenAI czytają rozmowy z ChatGPT w ramach Project Lily
Według 404 Media OpenAI zatrudnia setki kontraktorów, którzy oceniają prompty i odpowiedzi ChatGPT. Opcja „Improve the model for everyone” jest domyślnie włączona w planach Free, Plus i Pro.
Ponad 170 mln skanów dokumentów tożsamości z IDScan wystawiono na sprzedaż
W serwisie Nexus oferowano skany praw jazdy i dowodów z firmy IDScan, która weryfikuje tożsamość m.in. dla Hertz i FedEx. Wyciek wykrył Brian Krebs, a oferta zniknęła po zgłoszeniu do FBI.
Gangi ransomware wykorzystują lukę CVE-2026-59310 w VMware vCenter, ostrzega CISA
CISA oznaczyła krytyczną lukę CVE-2026-59310 w VMware vCenter jako wykorzystywaną przez gangi ransomware. Broadcom załatał ją 29 lipca, a Shadowserver widzi ponad 450 serwerów vCenter w internecie.
Fałszywe kasy Bitrefill w wyszukiwarce przejmują płatności do 1990 dolarów
Malwarebytes Labs opisuje grupę stron podszywających się pod Bitrefill. Ofiara przechodzi przez skopiowany proces zakupu i wysyła kryptowaluty prosto na adres oszustów.
Przejmowanie kont urzędników UE w Signalu i WhatsAppie to socjotechnika, nie luka
Unijna jednostka ds. cyberbezpieczeństwa ostrzegała w lipcu przed próbami przejęcia kont urzędników UE w Signalu i WhatsAppie. Napastnicy próbują wyłudzić kody i nadużywają opcji Linked devices.
Luka w LiteSpeed Enterprise przed 6.3.7 daje root z jednego konta na hostingu
cPanel ostrzega przed krytyczną luką w LiteSpeed Web Server Enterprise: jedno konto na serwerze współdzielonym może zdobyć root. Wersja 6.3.7 może dotrzeć do automatycznych aktualizacji z opóźnieniem.
Luka w Telegram Desktop pozwalała botom ukryć skrypt w eksporcie czatu do HTML
Bot mógł ukryć skrypt w przycisku wiadomości. Skrypt uruchamiał się po otwarciu eksportu czatu w przeglądarce. Telegram załatał błąd w lipcu, ale stare eksporty nadal mogą go zawierać.
Apple łata 261 luk w systemach 27 oraz w poprawkach dla gałęzi 26 i macOS 15
Apple wydało systemy w wersji 27 i poprawki dla gałęzi 26 oraz macOS 15 Sequoia. Łącznie usunięto 261 luk, żadna nie jest oznaczona jako wykorzystywana.
Przejęte konto HBO Max na Reddicie puściło 108 reklam z atakiem ClickFix
Badacze Hudson Rock i ADAMnetworks opisali przejęcie zweryfikowanego konta u/hbomax. W około 48 godzin wyszło z niego 108 reklam z atakiem ClickFix na Windows i macOS.
Pięć osób oskarżonych o fałszywe sklepy internetowe, 496 poszkodowanych klientów
Prokuratura Regionalna w Katowicach oskarżyła pięć osób o prowadzenie fałszywych sklepów idealoffice[.]pl i lesportif[.]pl. Straty co najmniej 496 klientów to 785 738,20 zł.
Od 11 września obowiązują zasady zgłaszania podatności z Cyber Resilience Act
Unijny Cyber Resilience Act zwiększa odpowiedzialność producentów za podatności. Przy zakupie urządzeń i systemów obok ceny liczy się okres wsparcia bezpieczeństwa.
WordPress.org automatycznie sprawdzi każdą aktualizację wtyczki przed dystrybucją
Wydanie wtyczki lub motywu z wysoką oceną ryzyka ma samo wstrzymać dystrybucję. System zatrzymał już backdoor we wtyczce z około 20 tys. aktywnych instalacji.
Grupa Red Heron włamała się do 13 organizacji przez lukę w serwerze Git
Red Heron przeskanowała 1386 wystawionych do internetu serwerów Git i przez świeżo ujawnioną lukę dostała się do 13 organizacji w sześciu krajach.
VeloBank ostrzega przed smishingiem: fałszywe SMS-y trafiają do wątku z bankiem
VeloBank ostrzega przed SMS-ami o blokadzie konta, dopłacie do przesyłki i zwrocie podatku. Podejrzane wiadomości można bezpłatnie zgłaszać na numer 8080 CSIRT NASK.
CERT Polska: fałszywy eUrząd Skarbowy wyłudza dane logowania, PESEL i dane kart
CERT Polska ostrzega przed wiadomościami o zwrocie nadpłaty podatku. Link prowadzi do fałszywego eUrzędu Skarbowego, który wyłudza dane logowania, PESEL i dane kart płatniczych.
Fałszywe faktury Play na blisko 157 zł wyłudzają dane karty płatniczej
CyberRescue ostrzega przed nową kampanią maili z fałszywą fakturą Play na blisko 157 zł. Link prowadzi do podróbki portalu operatora, która wyłudza e-mail, numer telefonu i dane karty.
Luka CVE-2026-39364 w Vite: ataki na serwery deweloperskie po sekrety AWS i Azure
F5 zarejestrowało ponad 800 ataków w miesiąc na wystawione do internetu serwery deweloperskie Vite. Luka CVE-2026-39364 pozwala bez logowania pobrać pliki z sekretami, poprawka jest w wersji 8.0.5.
Moduł „raty” Alior Banku dla PrestaShop z dwiema lukami SQL Injection, poprawka w 9.0.8
CERT Polska opisał dwie podatności SQL Injection w module „raty” Alior Banku dla PrestaShop (CVE-2026-7848 i CVE-2026-15600). Obie usuwają wersje 9.0.8 i 8.1.12.
ENISA uruchomiła platformę zgłoszeń CRA: 24 godziny na wczesne ostrzeżenie
Od 11 września 2026 producenci produktów z elementami cyfrowymi w UE zgłaszają aktywnie wykorzystywane luki przez platformę ENISA: ostrzeżenie w 24 godziny, zgłoszenie w 72 godziny.
ScreenConnect 26.6.5 łata CVE-2026-84869, lukę wykorzystywaną do samorozprzestrzeniania
ConnectWise wydał ScreenConnect 26.6.5 z poprawką krytycznej luki CVE-2026-84869 (CVSS 9.9). Według Huntress luka jest wykorzystywana od 20 sierpnia, a CISA wpisała ją do katalogu KEV.
CERT Orange Polska ostrzega przed aplikacją MandatGO, która instaluje trojana Koktevrat
Fałszywa aplikacja MandatGO jest reklamowana na Facebooku jako sposób na tańsze mandaty. Instaluje na Androidzie trojana Koktevrat, który przejmuje SMS, schowek i dane logowania do banku.
Policja ostrzega przed fałszywym mObywatelem, podróbkę kupiło ponad 3000 osób
Fałszywe aplikacje i zrzuty ekranu udające mObywatela służą do wyłudzania towarów i usług. W lutym 2026 roku policja zatrzymała cztery osoby, które sprzedawały podróbkę.
Blisko 21 mld dolarów strat z oszustw w USA, a AI wzmacnia socjotechnikę
Fred Heiding na Black Hat USA 2026: modele AI skutecznie manipulują ludźmi, a obrońcy nie mogą odpowiedzieć na to AI tak jak na zagrożenia techniczne. Straty z oszustw w USA to blisko 21 mld dolarów.
Floryda potwierdza wyciek z bazy kierowców DAVID przez konto policjanta
Urząd FLHSMV potwierdził włamanie do bazy DAVID. ShinyHunters twierdzi, że pobrał ponad 200 tys. rekordów kierowców, a wejściem było jedno konto z Plant City.
Anthropic: członek ShinyHunters użył Claude do przeszukania 1,8 mln aplikacji Android
Anthropic opisał działania grupy ShinyHunters. Członek o pseudonimie frkoo pobrał 1,8 mln aplikacji Android, szukał w nich zaszytych haseł i kluczy, a do tego zdobywał tokeny GitHub.
Oszukańcze aplikacje w Early Access Google Play omijają oceny użytkowników
Bitdefender opisuje aplikacje z programu Early Access w Google Play, które reklamują się na TikToku i Facebooku obietnicą wypłat, a po instalacji wyświetlają tylko reklamy.
Ubuntu 24.04.5 LTS z poprawkami bezpieczeństwa w nowych nośnikach instalacyjnych
Canonical wydał Ubuntu 24.04.5 LTS. Nowe nośniki instalacyjne mają już poprawki bezpieczeństwa i błędów wysokiej wagi. Wersję 24.04.5 dostało też dziewięć odmian, w tym Kubuntu i Xubuntu.
Prophet Security: połowa potwierdzonych ataków w kwartale celowała w tożsamość
Od maja do lipca 2026 Prophet Security zbadało każdy alert u klientów. Próby z hasłem zwykle blokowano, a ataki z przejętą, zalogowaną już sesją raz za razem się udawały.
Microsoft: phishing ukrywał słowa niewidzialnymi znakami Unicode, filtry go zatrzymały
Microsoft Security opisał kampanię phishingową, w której słowa związane z finansami rozbijano znakami z bloku Unicode Tags. Filtry antyspamowe i tak ją zatrzymały.
Atakujący łączą dwie luki w JFrog Artifactory i przejmują konto administratora
Wiz opisał ataki z okresu od 15 sierpnia do 8 września na nieaktualizowane serwery JFrog Artifactory. Dwie połączone luki dawały atakującym uprawnienia administratora w mniej niż 5 minut.
Agenci AI przejęli 440 serwerów w 395 organizacjach z 48 krajów
Według GreyNoise kampania ruszyła 31 sierpnia i wykorzystała dwie aktywnie atakowane luki w oprogramowaniu serwerowym. Około połowa ofiar to placówki edukacyjne.
PaperCut NG/MF 26.0.5, 25.0.13 i 24.1.10 zastępują łatki awaryjne dla dwóch atakowanych
PaperCut wydał wersje NG/MF 26.0.5, 25.0.13 i 24.1.10 z poprawkami CVE-2026-81578 i CVE-2026-82078. Luki posłużyły do włamań do co najmniej 395 organizacji w 48 krajach.
Luka CVE-2026-14894 w Super Forms dla WordPressa już wykorzystywana w atakach
Krytyczny błąd we wtyczce Super Forms pozwala bez logowania wgrać dowolny plik i uruchomić webshell PHP. Poprawka jest w wersji 6.3.314.
Ponad milion fałszywych e-maili od prezesów żądało przelewu blisko 50 tys. dolarów
Microsoft opisał kampanię z 3 do 5 sierpnia: ponad milion e-maili udających prezesów firm i ServiceNow, ze sfabrykowaną fakturą i żądaniem przelewu.
Po włamaniu do Brevo phishing z adresu Trezora trafił na 347 tys. skrzynek
Przestępcy, którzy włamali się do platformy Brevo, wysłali z adresu help@trezor.io fałszywe alerty bezpieczeństwa na 347 tys. adresów. W link kliknęło 2500 osób.
Zestaw BlueMoon łączy luki w Chrome i jądrze Windows, używa go APT31
Proofpoint i Volexity opisują BlueMoon: zestaw łączy dwie luki w przeglądarkach opartych na Chromium z luką CVE-2026-85880 w jądrze Windows. Od 28 sierpnia używa go APT31.
ClickFix wchodzi do głównego nurtu, przejęte strony podsuwają fałszywe CAPTCHA
Przejęte legalne strony pokazują fałszywą CAPTCHA i każą wkleić polecenie do PowerShella lub terminala macOS. Kevin Beaumont opisuje falę infekcji zgłaszanych na Reddicie.
Opublikowany kod omija poprawkę wbudowanej ochrony antywirusowej systemu operacyjnego
Na GitHubie pojawił się kod, który obchodzi sierpniową poprawkę wbudowanego antywirusa popularnego systemu i pozwala odczytać dowolny plik z najwyższymi uprawnieniami.
Do 3 października 2026 podmioty kluczowe i ważne muszą zarejestrować się w wykazie KSC
Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa wdraża NIS2. Termin samoidentyfikacji i wpisu do wykazu mija 3 października 2026 r., a kadra zarządzająca ma ustawowy obowiązek szkolenia.
Storm-3032 i Storm-3121 wchodzą do Microsoft 365 przez prywatne telefony pracowników
Microsoft od maja śledzi grupy Storm-3032 i Storm-3121. Dzwonią i wysyłają SMS-y na prywatne telefony pracowników, a potem przez Graph API wyprowadzają dane z Microsoft 365.
GitLab łata CVE-2026-85706, lukę o maksymalnej wadze w API commitów
Atakujący bez logowania może w pewnych warunkach czytać dowolne pliki z serwera GitLaba. Poprawka jest w wersjach 19.3.2, 19.2.6 i 19.1.
Trojan Gigabud chowa się przed aplikacjami bankowymi w profilu służbowym Androida
Group-IB: trojan Gigabud zakłada na Androidzie profil służbowy i wstawia do niego podrobioną aplikację bankową. Jej skaner nie widzi wtedy trojana w przestrzeni prywatnej.
Phishing pod marką ChatGPT wysłał do 100 tys. e-maili dziennie po dane kart
Microsoft Threat Intelligence opisuje kampanie podszywające się pod ChatGPT, Copilot, DeepSeek i Claude. Jedna z nich wysłała do 100 tys. e-maili w ciągu dnia, wyłudzając dane kart.
Odcięcie cudzego telefonu od sieci komórkowej kosztuje od 2,50 do 4 dolarów
Badacze z Michigan State University znaleźli sześć słabości w systemie blokowania zgubionych i skradzionych telefonów. Cudze urządzenie odcinali od sieci w 20 do 80 sekund.
RedTail na honeypocie DShield zmienia nazwę procesu i zabija inne procesy
SANS ISC opisuje analizę RedTail na Linuksa. Atakujący wgrał warianty na ARM, ARM64, i686, RISC-V i x86-64, a próbka x86-64 spakowana UPX zabijała procesy i otwierała port TCP.
Anthropic: grupa zbieżna z Midnight Blizzard przebudowywała malware za pomocą Claude
Anthropic opisał operację szpiegowską zbieżną z Midnight Blizzard: agenci AI przebudowywali wykryte narzędzia, aż antywirusy przestawały je rozpoznawać. Celem było ponad 20 organizacji.
Mantax Otax na Androida szyfruje pliki, kradnie dane i nęka ofiary
Zimperium opisało Mantax Otax, czyli ransomware połączone z oprogramowaniem szpiegującym na Androida. Rozchodzi się jako pliki APK spoza Google Play, a pliki szyfruje tylko do Androida 9.
Raport Google: agenci AI przyspieszają ataki grup państwowych i przestępczych
Google Threat Intelligence Group opisuje, jak grupy państwowe i przestępcze używają agentów AI do szukania ofiar i podatności. Kampanie destylacji modeli Google przekraczają 100 mln zapytań.
IDScan potwierdza włamanie do chmury, w tle baza 153 mln skanów praw jazdy
IDScan, firma weryfikująca tożsamość, potwierdziła, że ktoś mógł skopiować dane klientów z chmury IDScan.net. Sprawę łączy się z ofertą dostępu do ponad 153 mln skanów praw jazdy z USA.
Grupa UNC3569 wykorzystała lukę w Sogou Input Method do instalacji backdoora GRAYRABBIT
Gen Digital opisał atak, w którym powiązana z Chinami grupa UNC3569 instalowała backdoora przez lukę w Sogou Input Method na Windows. Tencent załatał błąd w kwietniu 2026.
Błąd konfiguracji otworzył napastnikowi serwer testowy Surfshark VPN
Serwer testowy Surfshark był przez ludzki błąd dostępny z internetu. Wyciekły konfiguracje usług i poświadczenia buildów, dane klientów i ruch VPN pozostały nienaruszone.
Cztery rozszerzenia Chrome i Firefox kradły tokeny sesji z Axiom Trade i Padre
Socket opisał rozszerzenia J7Tracker, VREO i Orbit Tracker, które wysyłały tokeny sesji i dane portfeli użytkowników Axiom Trade i Padre do wdrożeń Vercel sprawców.
Raport Pistachio: sam odsetek kliknięć słabo mierzy odporność firmy na phishing
Raport Pistachio obejmujący 648 organizacji i 123 692 użytkowników pokazuje, że odporność na phishing trzeba mierzyć kliknięciami, podaniem danych logowania i zgłoszeniami.
Arctic Wolf: cztery decyzje o ransomware do podjęcia przed atakiem
Kerri Shafer-Page z Arctic Wolf wymienia cztery sprawy do ustalenia przed atakiem ransomware: odcinanie systemów, negocjacje okupu, organy ścigania i komunikację.
USA rozbiły rynek oszustw Xinbi Guarantee i zamroziły 52,8 mln dolarów w USDT
Departament Sprawiedliwości USA przejął kanały Xinbi Guarantee na Telegramie i dwa portfele kryptowalut. Rynek obsłużył od 2022 roku transakcje warte 30 mld dolarów.
Alby Hub: krytyczna luka w wersjach od v1.7.0 do v1.18.5 pozwalała przejąć portfel
Luka w samodzielnie hostowanym portfelu Lightning dotyczy instalacji dostępnych z internetu. Poprawka jest od v1.19.0, a Alby zaleca aktualizację do v1.24.0.
AMD, Arm i Nvidia łatają luki w GPU, w tym CVE-2026-43603 w sterowniku dla Linuksa
AMD naprawiło CVE-2026-43603 w sterowniku GPU dla Linuksa, Arm dziewięć luk w układach Mali, a Nvidia dwie w Triton Inference Server. Wszystkie mają poprawki.
Schneider Electric łata krytyczną lukę CVE-2026-3869 w sterownikach Modicon M580
Wrześniowe biuletyny ICS: Schneider Electric usuwa lukę uwierzytelniania z oceną CVSS 9,2, Siemens wydaje dziewięć nowych biuletynów, a Aveva łata cztery błędy.
AdaptHealth potwierdza wyciek danych 4,1 mln pacjentów po ataku ShinyHunters
Amerykański dostawca sprzętu medycznego AdaptHealth potwierdził, że atak grupy ShinyHunters objął dane 4 115 802 osób. Napastnicy weszli przez konto uprzywilejowane zewnętrznego wykonawcy.
Słuchawki bezprzewodowe przyjmują parowanie Bluetooth bez zgody użytkownika
CERT/CC ostrzega przed luką w popularnych słuchawkach bezprzewodowych: obce urządzenie łączy się przez Bluetooth bez PIN-u i może przechwycić dźwięk z mikrofonu. Poprawki dla użytkowników nie ma.
Rootkit PoisonedRefresh na F5 BIG-IP APM wstrzykuje webshell PHP do pamięci
Sophos i ESET opisują rootkit dla Linuksa na urządzeniach F5 BIG-IP APM. Po wykorzystaniu luki CVE-2025-53521 wstrzykuje webshell PHP wprost do pamięci, a pliki na dysku pozostają nietknięte.
Cisco łata CVE-2026-20212 w Nexus 9000: kod jako root bez uwierzytelnienia
Luka CVE-2026-20212 (CVSS 9.8) w przełącznikach Cisco Nexus 9000 z układami Silicon One pozwala zdalnie wykonać kod jako root bez uwierzytelnienia. Poprawki są dostępne.
Fałszywy instalator GTA 6 wgrywa trojany RAT, infostealer i ransomware
Huntress przeanalizował fałszywą kopię GTA 6 w pliku ISO. Instalator wgrywa kilka trojanów RAT, infostealer i ransomware działający jak wiper, a użytkownikowi pokazuje błąd licencji.
Grindr zapłaci 26 mln funtów za przekazywanie danych o HIV reklamodawcom
Ugoda z 12 tys. brytyjskich użytkowników Grindra dotyczy danych o statusie HIV, pochodzeniu etnicznym i PrEP, które przed 2020 r. trafiały do firm reklamowych.
Veradigm zgłosił do SEC kradzież danych pacjentów przez poświadczenia API dostawcy
Veradigm zgłosił do SEC kradzież danych pacjentów, w tym numerów Social Security, przez poświadczenia API wykradzione u zewnętrznego dostawcy. Grupa Gentlemen twierdzi, że ma 3,5 mln rekordów.
DeepSeek Harness: agent AI mógł wyłączyć własną piaskownicę, CVE-2026-82533
Luka CVE-2026-82533 (ocena 9,4 na 10) w DeepSeek Harness pozwalała agentowi AI wyłączyć piaskownicę jednym poleceniem bez zgody użytkownika. DeepSeek poprawił narzędzie 27 sierpnia.
TeamPCP zbudowała kampanię kradzieży poświadczeń w niecałe 6 godzin z pomocą chatbota AI
Raport Google GTIG: grupa TeamPCP (UNC6780) użyła chatbota AI do zaplanowania i uruchomienia masowej kampanii kradzieży poświadczeń w niecałe sześć godzin. Od marca 2026 atakuje PyPI, npm i Docker Hub.
Ponad 36 tys. serwerów Plex bez poprawek, łatka w wersji 1.43.3
Shadowserver wykrył ponad 36 tys. wystawionych do sieci serwerów Plex Media Server w wersji 1.43.2 i starszych. Poprawki zawierają Plex Media Server 1.43.3 i Plex Desktop 1.115.0.
SAP załatał dwie krytyczne luki w jądrze i NetWeaver Message Server, CVSS 10.0 i 9.8
SAP 8 września 2026 wydał poprawki na CVE-2026-44756 (CVSS 10.0) w jądrze SAP i CVE-2026-58240 (CVSS 9.8) w NetWeaver Message Server. Obie luki działają zdalnie, bez logowania.
Grupa CL-CRI-1171 infekowała przez 11 kanałów YouTube i zatrute wyniki wyszukiwania
Unit 42 opisał grupę CL-CRI-1171, która od co najmniej dwóch lat sprzedaje infekcje na zlecenie. Programy z trojanem z wyników wyszukiwania trafiały na komputery firm i instytucji rządowych.
Phishing z adresu help@trezor.io po włamaniu do dostawcy poczty Trezora
Włamanie do zewnętrznego dostawcy poczty Trezora pozwoliło rozsyłać fałszywe alerty z prawdziwego adresu help@trezor.io. Wcześniejszy wyciek u ShipMonk objął 81 000 klientów.
Aktywne ataki na Cisco Secure Firewall Management Center przez CVE-2026-20079 (CVSS 10.0)
Cisco Talos potwierdza wykorzystywanie w atakach dwóch luk w Secure Firewall Management Center. CVE-2026-20079 daje zdalnie dostęp root bez logowania. Hotfixy są już dostępne.
Przepływ AI oddał cudzy mail na prośbę wysłaną na skrzynkę wsparcia
Badacze Noma Labs opisali atak workflow identity hijacking: firmowy przepływ AI wykonuje polecenie z publicznej skrzynki, nie sprawdzając, czy nadawca ma do tego prawo.
Luka CVE-2025-25249 w FortiOS służy do instalacji PivotC2 na 178 urządzeniach
SOCRadar: załatana w styczniu luka w FortiOS i FortiSwitchManager służy do instalacji trojana PivotC2. Napastnicy sprawdzili 30 tys. adresów IP i zainfekowali 178 urządzeń. CISA dodała lukę do KEV.
Check Point łata dwie luki CVSS 9,8 w bramach VPN, CVE-2026-85102 i CVE-2026-85103
Awaryjne hotfixy Check Point z 9 września 2026 zamykają dwie luki CVSS 9,8 w Security Gateway i Security Management Server. Zdalne wykonanie kodu bez logowania przez VPN.
Oszuści blokują konta na Instagramie fałszywymi skargami i żądają okupu
Przestępcy wysyłają do Mety fałszywe zgłoszenia naruszeń praw autorskich, doprowadzają do zawieszenia konta na Instagramie i żądają zapłaty za wycofanie skargi.
Gangi ransomware wykorzystują lukę CVE-2025-14733 w firewallach WatchGuard Firebox
CISA potwierdza, że luka CVE-2025-14733 w firewallach WatchGuard Firebox służy gangom ransomware. Łatka jest od grudnia, a prawie 9 tys. urządzeń wciąż jej nie ma.
Phishing omija filtry poczty łańcuchem przekierowań przez usługi Google
KnowBe4 opisała trwającą kampanię, w której link z wiadomości przechodzi przez Google Meet, DoubleClick i Tag Manager. Kończy się kradzieżą haseł albo instalacją ScreenConnect.
WordPress.org automatycznie blokuje ryzykowne wydania wtyczek
Każde wydanie wtyczki i motywu czeka sześć godzin przed dystrybucją. Jeśli automatyczny przegląd uzna je za ryzykowne, WordPress.org go nie roześle.
Microsoft łata rekordowe 973 luki, dwie już wykorzystywane w atakach na Windows
Wrześniowy Patch Tuesday zamyka 973 podatności, w tym 113 krytycznych. Luki CVE-2026-81963 i CVE-2026-85880 w Windows 10, 11 i Server są już wykorzystywane w atakach.
Cztery chińskie grupy szpiegowskie użyły tego samego exploita na lukę w Chrome
Proofpoint: zestaw exploitów BlueMoon na nieznaną wcześniej lukę w Chrome trafił do co najmniej czterech grup powiązanych z Chinami. Poprawka z Chromium dotarła do stabilnego Chrome po czterech tygodniach.
Microsoft: fałszywy helpdesk wyłudza logowanie pod pretekstem zmiany passkey
Microsoft śledzi od maja 2026 włamania na konta w chmurze. Zaczynają się od telefonu lub SMS-a od rzekomego helpdesku IT, a kończą pobraniem plików z SharePoint i OneDrive oraz poczty.
Chrome załatał lukę zero-day CVE-2026-87491, siódmą w tym roku
Google usunął aktywnie wykorzystywaną lukę CVE-2026-87491 w silniku V8. Poprawka w Chrome 153.0.8010.36 dla Windows i Linuksa oraz 153.0.8010.37 dla Maca.
DoppelCart: 118 787 fałszywych sklepów w domenie .shop kradnie dane kart
Firma Nebty opisała sieć DoppelCart: 118 787 domen .shop z kopiami sklepów ponad 44 000 marek. Strony kasy przekazują numery kart i kody z banku na serwery przestępców w czasie rzeczywistym.
Nowy zero-day we wbudowanym antywirusie systemowym daje odczyt plików bez poprawki
Anonimowy badacz opublikował działający exploit na wbudowany antywirus popularnego systemu. Działa na w pełni zaktualizowanych komputerach i serwerach, poprawki nie ma.
Od 11 września 24 godziny na zgłoszenie luki do ENISA, kara do 15 mln euro
Cyber Resilience Act od 11 września 2026 nakłada na firmy sprzedające w UE produkty z łącznością sieciową obowiązek zgłaszania ENISA aktywnie wykorzystywanych luk w 24 godziny. Kara do 15 mln euro.
Barracuda: fałszywy DocuSign składa stronę phishingową w przeglądarce ofiary
Kampania phishingowa podszywa się pod DocuSign, prowadzi przez prawdziwe OAuth i Teams Microsoftu, a fałszywą stronę logowania składa z adresu blob w pamięci przeglądarki ofiary.
Okta: 555 ważnych tokenów do usług AI w zrzucie infostealera, odtworzone omijają MFA
W zrzucie z 5871 zainfekowanych komputerów Okta znalazła 555 tokenów JWT do usług AI, m.in. Google, Microsoft, Anthropic i Notion. Odtworzony token daje dostęp do konta bez hasła i bez MFA.
Luka CVE-2026-67401 w cPanel pozwala kontu z uprawnieniami poczty uruchomić kod jako root
Jedno konto hostingowe z uprawnieniami poczty może przez EmailTrack tworzyć pliki i uruchamiać kod jako root. Podatne są wszystkie wspierane wersje cPanel i WHM, poprawki wyszły dla linii 110, 134, 136 i 138.
drEryk Gabinet przed wersją 11.5.0 ma zaszyte poświadczenia API (CVE-2026-17038)
CERT Polska: drEryk Gabinet w wersjach starszych niż 11.5.0 ma zaszyte poświadczenia API. Pozwalają one odczytywać i modyfikować zgłoszenia. Poprawka jest w wersji 11.5.0.
CERT Polska: dwie krytyczne luki w MikroTik RouterOS wykorzystywane na żywo
Sześć podatności, dwie krytyczne. Ich połączenie, nazwane MikroTrick, daje pełną kontrolę nad urządzeniem bez logowania i jest już wykorzystywane na routerach z SSH w internecie.
All-in-One WP Migration: iniekcja SQL bez logowania, ponad 5 mln instalacji
CVE-2026-19949 (CVSS 8,8) to iniekcja SQL drugiego rzędu bez uwierzytelnienia. Podatne jest wszystko do wersji 7.109 włącznie, naprawia 7.110.
Elementor Pro: atak ruszył w dniu wydania łatki, 190 tys. prób w cztery dni
CVE-2026-32475 załatano 19 sierpnia w wersji 4.2.2 — i tego samego dnia zaczęły się próby przejęcia stron. Wordfence zablokował ponad 190 tysięcy z nich.
Certyfikat Let's Encrypt, który się nie odnowił
Automat odnawiania zwykle działa, dopóki nie przestanie. Jak odróżnić spóźnione odnowienie od zepsutego automatu, zanim przeglądarka zablokuje stronę.
GiveWP z oceną CVSS 10,0 — wykonanie kodu przez wstrzyknięcie obiektu PHP
Pięć krytycznych luk w pięciu produktach naraz. Najwyżej oceniona to CVE-2026-82222 w GiveWP: wstrzyknięcie obiektu PHP kończy się zdalnym wykonaniem kodu.
Dlaczego xmlrpc.php to otwarte drzwi do Twojego WordPressa
Jeden plik, którego prawie nikt nie używa, a który pozwala wykonać setki prób logowania w jednym żądaniu. Jak go wykrywamy i co z nim zrobić.
Podatność w GNU wget zgłoszona przez polski zespół AFINE
CVE-2026-16599: serwer FTP może zawiesić klienta wget spreparowanym numerem sekwencji w uwierzytelnianiu OPIE/S-KEY. Dotyczy wszystkich wersji do 1.25.0 włącznie.
Cloaking czy blokada botów? Dwa sygnały, które wyglądają tak samo
Strona pokazuje Googlebotowi co innego niż ludziom. Czasem to włamanie, czasem poprawnie działające zabezpieczenie. Jak system je rozróżnia.
Co oznacza status PODATNA i dlaczego to nie to samo co włamanie
Siedem stanów strony w jednym systemie: od Działa do Nie działa. Jak liczymy status, gdy strona ma kilka problemów naraz.