Aktualności
Streszczenie
Przez lukę SQL injection w systemie Medyc firmy Qbusoft wyciekły dane pacjentów ośrodka w Inowrocławiu
Atakujący wykorzystał podatność w interfejsie oprogramowania Medyc i wyniósł archiwum bazy danych. Ośrodek w Inowrocławiu uznaje za udowodnione pobranie danych identyfikacyjnych i kontaktowych pacjentów, a za bardzo prawdopodobne także wypisów ze szpitala.
Źródło: Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu
Streszczenie
CERT Polska opisał podatność CVE-2026-92419 w WEBCON BPS, która ujawnia harmonogramy urlopów innych pracowników
CERT Polska opublikował 23 września 2026 r. ostrzeżenie o podatności w WEBCON BPS. Uwierzytelniony użytkownik może przez API wykresu urlopowego zobaczyć harmonogramy urlopów innych pracowników. Producent wydał poprawione wersje.
Źródło: CERT Polska
Streszczenie
Check Point potwierdza atak na bramy VPN, a CISA wpisała też podatność w Security Management Server
Check Point potwierdził wykorzystywanie CVE-2026-85102 w Security Gateway. CISA wpisała do katalogu także CVE-2026-93616 w serwerach zarządzania Check Point, z terminem mitygacji 25 września 2026 r.
Źródło: CISA Known Exploited Vulnerabilities
Streszczenie
F5 potwierdził aktywne wykorzystanie krytycznej podatności w BIG-IP APM, CISA wyznaczyła termin na 25 września 2026 r.
Krytyczna podatność CVE-2026-94127 w F5 BIG-IP APM (CVSS 9.8) pozwala niezalogowanemu atakującemu na zdalne wykonanie kodu i jest już wykorzystywana. CISA dodała ją do katalogu KEV z terminem 25 września 2026 r.
Źródło: CISA Known Exploited Vulnerabilities
Materiał własny
Ustawa o systemach sztucznej inteligencji dodaje CSIRT-om nowe zadanie od 28 października 2026 r.
Art. 124 ustawy o systemach sztucznej inteligencji dopisuje do art. 26 ust. 3 ustawy o KSC punkt 24, współpracę CSIRT MON, CSIRT NASK i CSIRT GOV z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Zmiana obowiązuje od 28 października 2026 r.
Źródło: Dziennik Ustaw, ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji