Zapraszamy do nowego wydania Weekendowej Lektury. Jest już wprawdzie niedziela, ale przy odrobinie determinacji zdążycie przejrzeć wszystkie linki, które dla Was uzbieraliśmy, a zatem miłego klikania!
W dzisiejszym wydaniu szczególnie polecamy w części fabularnej kolejny odcinek Retro-podcastu Informatyka Zakładowego (pkt 11). W części technicznej spójrzcie na kapitalną prezentację z CONFidence 2026 o krytycznych lukach, które umożliwiały zalogowanie się na konto dowolnego obywatela w ZUS-ie, e-Sądzie i systemach e-Zdrowia (pkt 1), sprawdźcie, jak Mini Shai-Hulud zaatakował ekosystem Red Hata (pkt 15-16) oraz poczytajcie o zakłóceniu pracy rosyjskiego „kuloodpornego” hostingu używanego w atakach na kraje UE (pkt 21). Życzymy udanej lektury.
Wersja anglojęzyczna

Część bardziej fabularna
- [PL] Tak ściga się cyberprzestępców. Kulisy operacji Europolu
- [PL] Scamy, czyli właściwie co? Jak nie dać się okraść w sieci
- [PL] Fałszywy sklep wykorzystuje popularność Łatwoganga
- [PL] Zaufanie liczone w tysiącach – moje.cert.pl
- [PL] Usługi Google Play. Uzurpator na tronie-smartfonie
- [PL] Administracja publiczna korzysta z AI, ale wciąż za mało o tym wiemy
- [PL][AUDIO] Amerykanie vs AI: nowy luddyzm czy reakcja na realne problemy?
- [PL] MEN nie przewiduje ujawnienia kodu źródłowego swojego e-dziennika
- [PL][AUDIO] Dzieci w sieci. Prawa, zagrożenia i szanse
- [PL] Czy operator może przetwarzać dane osobowe niedoszłego klienta
- [PL][AUDIO] Retro-podcast Informatyka Zakładowego – odc. 3
- Luka w chatbocie Meta AI wykorzystana do przejęcia kont na Instagramie
- Programista umieścił w swoim kodzie złośliwy prompt do walki z AI
- Grupa ransomware RAlord przeprosiła za atak na Eriell Group
- Co wiadomo o ataku na użytkowników menedżera haseł Dashlane
- Serwis z cheatami do GTA zhakowany, dane graczy wyciekły do sieci
Część bardziej techniczna
- [PL][WIDEO] CONFidence 2026: Pełne ominięcie uwierzytelniania w ZUS-ie, e-Sądzie i systemach e-Zdrowia
- [PL] Blockchain jako element infrastruktury cyberprzestępczej. Analiza kampanii ClickFix wykorzystującej sieć Polygon
- [PL] Musimy porozmawiać o Backblaze
- [PL] Czerwcowy biuletyn bezpieczeństwa łata w Androidzie 124 luki
- [PL][WIDEO] Zhakowano Signala? Nie, chodzi o lukę w systemie macOS
- Luka w macOS umożliwiała odczytywanie prywatnych danych aplikacji
- CIFSwitch: 19-letnia luka w Linuksie umożliwiająca eskalację uprawnień
- Krytyczna luka w usłudze Netlogon aktywnie wykorzystywana w atakach
- Kradzież tokenów GitHuba jednym kliknięciem przez lukę w VSCode
- Atak DoS HTTP/2 Bomb wyłącza serwery WWW w ciągu kilku sekund
- ChatGPhish, czyli jak wykorzystać ChatGPT do ataków phishingowych
- Wadliwa wtyczka do WordPressa umożliwia tworzenie kont administratora
- W repozytorium NuGet odkryto złośliwy pakiet kradnący dane bankowe
- Złośliwe pakiety npm podszywają się pod OpenSearch i ElasticSearch
- Mini Shai-Hulud wziął na celownik oficjalne pakiety npm Red Hata
- Atak na łańcuch dostaw Red Hata – więcej szczegółowych informacji
- Komentarze na Steamie używane do sterowania złośliwym oprogramowaniem
- Atak na grających w Minecrafta doprowadził do infekcji 116 tys. systemów
- Łańcuch ataku, narzędzia i taktyki stosowane przez ransomware NightSpire
- Analiza ataków z użyciem AI realizowanych przez rosyjską grupę GreyVibe
- Rzut oka na rosyjski „kuloodporny” hosting używany w atakach na kraje UE
Dziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana