Poradnik hostingowy

CERT Polska: portal wiedza.cert.pl i alerty o lukach

3 września 2026 CERT Polska uruchomił bezpłatny portal wiedza.cert.pl oraz nowy moduł „Podatności w używanych technologiach” na platformie moje.cert.pl. Portal to około 90 artykułów i praktycznych ścieżek postępowania - od ransomware po obsługę incydentu. Moduł podatności robi coś, co dotąd wymagało płatnych narzędzi: zarejestrowany podmiot dostaje automatyczne powiadomienie, gdy w używanym przez niego oprogramowaniu pojawi się nowa luka.

Dlaczego to ważne właśnie teraz

W pierwszym półroczu 2026 na świecie ujawniono około 55 tysięcy nowych podatności. Czas od publikacji luki do pierwszych ataków skrócił się do kilku godzin - zanim administrator przeczyta biuletyn, boty już skanują internet w poszukiwaniu niezałatanych serwerów. Ręczne śledzenie CVE dla wszystkich używanych technologii przekracza możliwości małej firmy, dlatego automatyczne alerty są realną zmianą.

Jak działa moduł podatności

  • Rejestrujesz się na moje.cert.pl (platforma obsługuje już 22 tys. użytkowników i 26 tys. domen).
  • Wskazujesz technologie, których używasz: system, CMS, serwer WWW, bazy, urządzenia sieciowe.
  • Gdy pojawi się luka, dostajesz powiadomienie z oceną krytyczności - system łączy skalę CVSS (jak groźna jest luka) z EPSS (jak prawdopodobne, że zostanie wykorzystana), więc wiesz, co łatać najpierw.

Rozwiązanie jest kierowane do urzędów, szpitali i firm, ale skorzysta z niego każdy, kto utrzymuje stronę albo serwer - w tym właściciele sklepów na WooCommerce czy PrestaShop.

Co znajdziesz na wiedza.cert.pl

Treści są podzielone według odbiorcy: część dla specjalistów IT, część dla zwykłych użytkowników i kadry zarządzającej. Najbardziej praktyczne są ścieżki postępowania: co robić krok po kroku po zaszyfrowaniu danych, po przejęciu skrzynki pocztowej, po wycieku. To ten sam typ wiedzy, który dotąd był rozproszony po zagranicznych blogach - teraz po polsku i w jednym miejscu.

Jak to połączyć z codzienną higieną strony

Alert o luce jest bezużyteczny, jeśli nie masz procedury aktualizacji. Minimum dla strony firmowej: automatyczne aktualizacje bezpieczeństwa CMS-a, aktualna wersja PHP, kopie zapasowe przed każdą większą zmianą i konto administratora z uwierzytelnianiem dwuskładnikowym. Gotową listę znajdziesz w tekście 12 kroków hardeningu WordPressa, a o tym, dlaczego kopia zapasowa od dostawcy nie zawsze wystarczy, piszemy w poradniku o kopiach zapasowych na hostingu. Jeżeli hosting nie pozwala zmienić wersji PHP, to sygnał, że czas na zmianę - zobacz ranking hostingów.

Źródło: itwiz.pl, CERT Polska.

Hosting nr 1 w naszym rankingu

McProdukt: pakiety od 29,99 zł netto za rok (1 GB) do 500 GB, SSL i backupy w cenie, 14-dniowy darmowy okres testowy, a przede wszystkim cena odnowienia równa cenie startowej - bez skoku po pierwszym roku. Migracja strony i poczty gratis.