3 września 2026 CERT Polska uruchomił bezpłatny portal wiedza.cert.pl oraz nowy moduł „Podatności w używanych technologiach” na platformie moje.cert.pl. Portal to około 90 artykułów i praktycznych ścieżek postępowania - od ransomware po obsługę incydentu. Moduł podatności robi coś, co dotąd wymagało płatnych narzędzi: zarejestrowany podmiot dostaje automatyczne powiadomienie, gdy w używanym przez niego oprogramowaniu pojawi się nowa luka.
Dlaczego to ważne właśnie teraz
W pierwszym półroczu 2026 na świecie ujawniono około 55 tysięcy nowych podatności. Czas od publikacji luki do pierwszych ataków skrócił się do kilku godzin - zanim administrator przeczyta biuletyn, boty już skanują internet w poszukiwaniu niezałatanych serwerów. Ręczne śledzenie CVE dla wszystkich używanych technologii przekracza możliwości małej firmy, dlatego automatyczne alerty są realną zmianą.
Jak działa moduł podatności
- Rejestrujesz się na moje.cert.pl (platforma obsługuje już 22 tys. użytkowników i 26 tys. domen).
- Wskazujesz technologie, których używasz: system, CMS, serwer WWW, bazy, urządzenia sieciowe.
- Gdy pojawi się luka, dostajesz powiadomienie z oceną krytyczności - system łączy skalę CVSS (jak groźna jest luka) z EPSS (jak prawdopodobne, że zostanie wykorzystana), więc wiesz, co łatać najpierw.
Rozwiązanie jest kierowane do urzędów, szpitali i firm, ale skorzysta z niego każdy, kto utrzymuje stronę albo serwer - w tym właściciele sklepów na WooCommerce czy PrestaShop.
Co znajdziesz na wiedza.cert.pl
Treści są podzielone według odbiorcy: część dla specjalistów IT, część dla zwykłych użytkowników i kadry zarządzającej. Najbardziej praktyczne są ścieżki postępowania: co robić krok po kroku po zaszyfrowaniu danych, po przejęciu skrzynki pocztowej, po wycieku. To ten sam typ wiedzy, który dotąd był rozproszony po zagranicznych blogach - teraz po polsku i w jednym miejscu.
Jak to połączyć z codzienną higieną strony
Alert o luce jest bezużyteczny, jeśli nie masz procedury aktualizacji. Minimum dla strony firmowej: automatyczne aktualizacje bezpieczeństwa CMS-a, aktualna wersja PHP, kopie zapasowe przed każdą większą zmianą i konto administratora z uwierzytelnianiem dwuskładnikowym. Gotową listę znajdziesz w tekście 12 kroków hardeningu WordPressa, a o tym, dlaczego kopia zapasowa od dostawcy nie zawsze wystarczy, piszemy w poradniku o kopiach zapasowych na hostingu. Jeżeli hosting nie pozwala zmienić wersji PHP, to sygnał, że czas na zmianę - zobacz ranking hostingów.
Źródło: itwiz.pl, CERT Polska.