Zapraszamy do nowego wydania Weekendowej Lektury. Linków jest dużo, a czasu mało, materiały są jak zwykle całkiem ciekawe, nie będziemy więc tracić czasu na wprowadzenie, tylko od razu bierzcie się do czytania. Miłego klikania!W dzisiejszym wydaniu szczególnie polecamy w części fabularnej świeżo uruchomioną platformę Przeskanuj.pl, która pozwala sprawdzić, co aplikacje robią za naszymi plecami (pkt 3) oraz wnikliwy rzut oka na darmowy podpis kwalifikowany dostępny w mObywatelu (pkt 10). W części technicznej spójrzcie na doniesienia o atakach za pośrednictwem luk w urządzeniach Citrix NetScaler (pkt 3), wyniki hakerskiego konkursu Pwn2Own Ireland 2026 (pkt 8) oraz analizę zestawu BlueKit, który oferuje fałszywe strony logowania podszywające się pod 97 marek (pkt 13). Życzymy udanej lektury.Weekendowa Lektura co tydzień w Twojej skrzynceJeśli chcecie otrzymywać e-mailową wersję Weekendowej Lektury, to możecie ją zasubskrybować na stronie z3s.pl/wl. Czytelnicy tego wydania regularnie dostają bonusowe linki ;-)Wersja anglojęzycznaIT Security Weekend Catch Up – October 10, 2026Część bardziej fabularna[PL] Ogłoszenie o pracę to oszustwo, rekruter to scamer, a stanowisko nie istnieje[PL] Dziesiątki tysięcy SMS-ów reklamujących nielegalne kasyna[PL] Przeskanuj.pl - sprawdź, co aplikacje robią za twoimi plecami[PL][WIDEO] Chronił polskie komputery. Potem zaczęła się wojna o mks_vir[PL] Remcos RAT w załączniku XLS. Na co uważać w firmowej poczcie?[PL] Uwaga na sprzeczne i niepotwierdzone doniesienia o „krwawym piątku”[PL] Karalność pornograficznego deepfake'a wytworzonego przy użyciu AI[PL] Legimi informuje o wycieku treści umów z wydawcami i autorami[PL] Nie każde naruszenie ochrony danych wymaga zgłoszenia do UODO[PL] Darmowemu podpisowi (kwalifikowanemu) nie zagląda się w zęby[PL] Pierwsza ustawa wdrażająca rozporządzenie DSA już w Dzienniku Ustaw[PL] UOKiK bada, czy Google uczciwie płaci za wykorzystywanie artykułów[PL] Od Wilna po Zaolzie. Jak Rosja próbuje nas skłócić z sąsiadami?Nieautoryzowane boty OpenAI edytowały treści w projektach WikimediaChatGPT dodaje podpisy prawdziwych rysowników do fałszywych komiksówTest rozpoznawania twarzy na stacjach kolejowych zakończył się fiaskiemZatrzymany w Jordanii, podejrzany o związki z ShinyHunters, ma pomagać FBIW Hiszpanii zatrzymano 16-latka podejrzanego o kierowanie grupą KillSecFBI przejęło kilka domen używanych przez chińską grupę Flax TyphoonGłówne centrum danych Yandexa zaatakowane przez ukraińskie dronyCzęść bardziej techniczna[PL][WIDEO] Wyszukiwarka Shodan - co potrafi i jak się nią posługiwać[PL][WIDEO] SIEM bez tajemnic. Wydajna platforma open sourceCitrix NetScaler celem czterech kampanii wykorzystujących tę samą lukęNowa, trzecia z kolei podatność w urządzeniach Citrix NetScalerCisco ostrzega przed krytycznymi lukami w przełącznikach NexusGitHub Enterprise Server z groźną luką w opcjach przesyłania zmianJira, Confluence i Bitbucket podatne na odczyt plików bez uwierzytelnieniaWyniki konkursu Pwn2Own Ireland 2026 - dzień I, dzień II, dzień IIIComment2XSS - poważna luka w systemie komentarzy WordPressaFałszywy instalator Zooma dostarcza na macOS tylną furtkę CloudSyncDFakeGit powrócił z ponad 17 tys. złośliwych repozytoriów na GitHubieZłośliwy pakiet npm uruchamia atak dopiero podczas korzystania z bibliotekiBlueKit oferuje fałszywe strony logowania podszywające się pod 97 marekAveRAT używa SMTP do maskowania komunikacji z serwerami sterującymiTikTouk szuka danych dostępowych na stronach opartych na WordPressieFałszywy dodatek do Terraforma dostarcza złośliwe programy na trzy systemyŚlady w systemie pozwoliły odtworzyć przebieg ataku ransomware'u AkiraAnaliza IronChaina wskazuje na niszczenie danych pod pozorem szyfrowaniaMatchboil udaje przydatny program, a w tle instaluje kolejne zagrożeniaChińska grupa UAT-11985 przejmuje konta Google tajwańskich badaczyDziękujemy wszystkim, którzy dzielą się z nami znalezionymi w sieci ciekawymi artykułami. Linki możecie przesyłać na adres biuro (at) zaufanatrzeciastrona.pl – są szanse, że trafią do kolejnego wydania Weekendowej Lektury. Możecie też dołączyć do naszego serwera na Discordzie i zostawiać swoje znaleziska na kanale „newsy”: discord.gg/zaufana