<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Pełnomocnik ds. cyberbezpieczeństwa: aktualności</title><description>Krótkie wiadomości o cyberbezpieczeństwie, ustawie o KSC i incydentach, z oznaczeniem rodzaju materiału.</description><link>https://pelnomocnikcyber.pl/</link><language>pl-PL</language><item><title>Przez lukę SQL injection w systemie Medyc firmy Qbusoft wyciekły dane pacjentów ośrodka w Inowrocławiu</title><link>https://pelnomocnikcyber.pl/aktualnosci/medyc-qbusoft-wyciek-danych-pacjentow/</link><guid isPermaLink="true">https://pelnomocnikcyber.pl/aktualnosci/medyc-qbusoft-wyciek-danych-pacjentow/</guid><description>Atakujący wykorzystał podatność w interfejsie oprogramowania Medyc i wyniósł archiwum bazy danych. Ośrodek w Inowrocławiu uznaje za udowodnione pobranie danych identyfikacyjnych i kontaktowych pacjentów, a za bardzo prawdopodobne także wypisów ze szpitala.</description><pubDate>Thu, 24 Sep 2026 16:45:28 GMT</pubDate><category>incydenty</category><category>lancuch-dostaw</category><category>iod</category><source url="https://terapia-inowroclaw.pl/komunikat-medyc/">Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu</source></item><item><title>CERT Polska opisał podatność CVE-2026-92419 w WEBCON BPS, która ujawnia harmonogramy urlopów innych pracowników</title><link>https://pelnomocnikcyber.pl/aktualnosci/cert-polska-opisal-podatnosc-cve-2026-92419-w-webcon-bps-ktora-ujawnia/</link><guid isPermaLink="true">https://pelnomocnikcyber.pl/aktualnosci/cert-polska-opisal-podatnosc-cve-2026-92419-w-webcon-bps-ktora-ujawnia/</guid><description>CERT Polska opublikował 23 września 2026 r. ostrzeżenie o podatności w WEBCON BPS. Uwierzytelniony użytkownik może przez API wykresu urlopowego zobaczyć harmonogramy urlopów innych pracowników. Producent wydał poprawione wersje.</description><pubDate>Thu, 24 Sep 2026 12:20:02 GMT</pubDate><category>incydenty</category><source url="https://cert.pl/posts/2026/09/CVE-2026-92419/">CERT Polska</source></item><item><title>Check Point potwierdza atak na bramy VPN, a CISA wpisała też podatność w Security Management Server</title><link>https://pelnomocnikcyber.pl/aktualnosci/check-point-potwierdza-atak-na-bramy-vpn-a-cisa-wpisala-tez-podatnosc-w/</link><guid isPermaLink="true">https://pelnomocnikcyber.pl/aktualnosci/check-point-potwierdza-atak-na-bramy-vpn-a-cisa-wpisala-tez-podatnosc-w/</guid><description>Check Point potwierdził wykorzystywanie CVE-2026-85102 w Security Gateway. CISA wpisała do katalogu także CVE-2026-93616 w serwerach zarządzania Check Point, z terminem mitygacji 25 września 2026 r.</description><pubDate>Thu, 24 Sep 2026 11:30:03 GMT</pubDate><category>incydenty</category><category>podmiot-kluczowy</category><category>podmiot-wazny</category><source url="https://nvd.nist.gov/vuln/detail/CVE-2026-93616">CISA Known Exploited Vulnerabilities</source></item><item><title>F5 potwierdził aktywne wykorzystanie krytycznej podatności w BIG-IP APM, CISA wyznaczyła termin na 25 września 2026 r.</title><link>https://pelnomocnikcyber.pl/aktualnosci/f5-potwierdzil-aktywne-wykorzystanie-krytycznej-podatnosci-w-big-ip-apm-cisa/</link><guid isPermaLink="true">https://pelnomocnikcyber.pl/aktualnosci/f5-potwierdzil-aktywne-wykorzystanie-krytycznej-podatnosci-w-big-ip-apm-cisa/</guid><description>Krytyczna podatność CVE-2026-94127 w F5 BIG-IP APM (CVSS 9.8) pozwala niezalogowanemu atakującemu na zdalne wykonanie kodu i jest już wykorzystywana. CISA dodała ją do katalogu KEV z terminem 25 września 2026 r.</description><pubDate>Thu, 24 Sep 2026 10:55:13 GMT</pubDate><category>incydenty</category><category>podmiot-kluczowy</category><category>podmiot-wazny</category><category>kierownik-podmiotu</category><source url="https://nvd.nist.gov/vuln/detail/CVE-2026-94127">CISA Known Exploited Vulnerabilities</source></item><item><title>Ustawa o systemach sztucznej inteligencji dodaje CSIRT-om nowe zadanie od 28 października 2026 r.</title><link>https://pelnomocnikcyber.pl/aktualnosci/ustawa-o-systemach-ai-zmienia-ustawe-o-ksc/</link><guid isPermaLink="true">https://pelnomocnikcyber.pl/aktualnosci/ustawa-o-systemach-ai-zmienia-ustawe-o-ksc/</guid><description>Art. 124 ustawy o systemach sztucznej inteligencji dopisuje do art. 26 ust. 3 ustawy o KSC punkt 24, współpracę CSIRT MON, CSIRT NASK i CSIRT GOV z Komisją Rozwoju i Bezpieczeństwa Sztucznej Inteligencji. Zmiana obowiązuje od 28 października 2026 r.</description><pubDate>Wed, 23 Sep 2026 00:00:00 GMT</pubDate><category>aktualnosci</category><category>csirt</category><category>nowelizacja-2026</category><source url="https://eli.gov.pl/eli/DU/2026/1003/ogl">Dziennik Ustaw, ustawa z dnia 3 lipca 2026 r. o systemach sztucznej inteligencji</source></item></channel></rss>