Cześć!

Twoja cotygodniowa porcja interesujących materiałów z branży IT właśnie przybyła. A co tam u mnie? Przygotowuję się do kolejnego urlopu. Tym razem w wersji mini, bo znikam jedynie na tydzień - ale nie martw się, bo w kolejny piątek znowu się widzimy.

Jeśli subskrybujesz ten newsletter mailowo, a nie czytasz go w wersji webowej, to przypominam, że istnieje coś takiego jak "Strefa Subskrybenta", gdzie możesz odebrać za darmo 4 kursy online i gdzie znajdziesz kilka innych rzeczy, które mogą Cię zainteresować.

A teraz "Pora na sponsora" - Ty także możesz zostać sponsorem lub patronem.

Sponsorem tego wydania newslettera jest firma Oakywood - polska marka, która w swojej pracowni w Starem Bystrem tworzy na zamówienie regulowane biurka z litego drewna.

https://oakywood.shop/pl-pl/

Dąb, orzech, personalizowane wykończenie - możesz wybrać własne wymiary, samodzielnie rozmieścić otwory na kable, czy nawet zdecydować, czy wolisz blat z zaokrąglonymi krawędziami, czy z prostymi. Możesz także dorzucić podstawkę pod monitor, kółka do łatwiejszego przesuwania biurka, organizer na kable, czy nawet uchwyt na słuchawki. Możliwych konfiguracji są dziesiątki.

Biurka umożliwiają pracę na stojąco. Sercem biurka są dwa podnośniki europejskiej marki LINAK umożliwiający udźwig do 100 kg - spokojnie uniesie Twojego laptopa, dwa monitory i sporo dodatkowego sprzętu. Podnoszeniem biurka sterujesz za pomocą panelu, który zapamiętuje Twoje 4 ulubione ustawienia. Możesz także przeprowadzić wstępną konfigurację, używając aplikacji na smartfona.

Dostałem od firmy Oakywood w ramach komercyjnej współpracy biurko do testów, a swoje wrażenia opisałem w tym wpisie:
https://www.linkedin.com/feed/update/urn:li:activity:7492817865973219328/

Są to biurka klasy premium, tworzone na zamówienie z myślą o ludziach, którzy chcą dopasować stanowisko pracy idealnie do swoich potrzeb, z dbałością o rodzaj drewna, wykończenia i każdy element wyglądu blatu. Każde biurko objęte jest 10-letnią gwarancją.

Od 19 sierpnia rusza promocja "Back To School", podczas której będzie można kupić biurka o 15% taniej, a akcesoria przecenione będą do 30%.

Zapraszam do lektury dzisiejszego wydania newslettera.

◢ #unknownews ◣

  1. Wyciekły Twoje dane - i co teraz? Lista pierwszych kroków (film, 14 min)
    https://youtu.be/miWT8LGcCIc
    INFO: Ostatnio w wyniku cyberataku na MyDr - systemu, który obsługuje placówki medyczne - wyciekły dane 19 milionów Polaków. Niezależnie, czy jesteś wśród nich, czy to Cię nie dotyczy, ten film może Ci się przydać. Jego autor pokazuje, co krok po kroku warto zrobić jako ofiara takiego ataku: jak ustalić, co dokładnie wyciekło, kiedy warto zastrzec PESEL, kiedy unieważnić dowód i dlaczego samo zmienienie hasła w jednym miejscu często nie wystarcza. Ale. samo działanie tuż po incydencie to nie wszystko - dowiesz się też, czemu na co dzień warto ograniczać ilość danych podawanych firmom instytucjom.

  2. Hasła i kody, które mogą uratować życie albo ukryć dane (film, 19 min)
    https://youtu.be/YcYBtyzro-0
    INFO: Coś z serii 'lepiej, żeby większość tej wiedzy Ci się nie przydała, ale warto wiedzieć'. Hasła i kody, o których mowa w tym materiale, czasem są sygnałem 'jestem w niebezpieczeństwie', innym razem sposobem na ukrycie danych przed kimś, kto zmusza Cię do ich pokazania itp. Autor filmu zbiera takie mechanizmy z bardzo różnych światów: od zamawiania napoju w barze, przez szyfrowanie dysków i menedżery haseł, aż po lotnictwo - warto je poznać.

  3. Jak skuteczne są dziś detektory treści AI?
    https://awesomeagents.ai/tools/best-ai-content-detectors-2026/
    INFO: Twórcy narzędzi do wykrywania tekstów AI deklarują ich skuteczność na poziomie 97-99%, ale zwykle dotyczy to tekstów żywcem skopiowanych z LLM. Jak sztuczna inteligencja radzi się z wykrywaniem swoich własnych śladów w bardziej skomplikowanych przypadkach i które narzędzie wybrać w tym celu - tego dowiesz się z tej analizy. Autor zestawia sześć popularnych detektorów tekstów AI i analizuje je pod kątem m.in. integracji API i wiarygodności ich oceny. Warto pamiętać, że do testów wykorzystano teksty głównie w języku angielskim.

  4. Gdzie szukać sensu pracy biurowej w dobie AI?
    https://www.noemamag.com/why-is-everyone-in-tech-so-sad/
    INFO: AI wykonuje coraz więcej zadań za pracowników korporacji, ale czy to przynosi im ulgę? Autor zauważa, że dobrze zarabiający profesjonaliści zaczynają wątpić w sens swojej pracy i coraz częściej marzą o robieniu czegoś z namacalnym efektem, jak choćby rękodzieło. Przeczytasz tu też refleksję o tym, co wraz z rozwojem AI warto pielęgnować w zespołach i dlaczego traktowanie pracy jako najważniejszej części tożsamości bywa zgubne. To nietechniczny, warty chwili zatrzymania tekst, zwłaszcza jeśli ostatnio zadajesz sobie pytania o sens swojej pracy.

  5. ValueSum - zmierz wartość pracy zespołu IT
    https://www.rubick.com/valuesum-metric/
    INFO: To, że zespół IT koduje wyraźnie szybciej dzięki AI nie musi przekładać się na efekty biznesowe firmy - dlatego mierzenie liczby zadań czy tempa pracy nie zawsze będzie miało sens. Autor tekstu stworzył własną metrykę: ValueSum, która sumuje wartość dostarczanej przez zespół pracy. Proponuje, by mierzyć to albo prostym systemem opartym na ocenie literami, albo czymś bardziej zaawansowanym opartym o wpływ finansowy. Oczywiście nie będzie to metryka obiektywna, bo ocena wartości jest subiektywna już z natury, ale w wielu przypadkach może to być lepsze niż wspomniane wyżej ocenianie szybkości czy liczby zrobionych zadań. W tekście przeczytasz, gdzie ValueSum się sprawdziło, ale też jakie są jego ograniczenia.

  6. Po co w firmie dashboardy, skoro można o dane zapytać AI?
    https://incident.io/blog/dashboards-arent-quite-dead
    INFO: Skoro dziś wystarczy zapytać AI, żeby dostać odpowiedź na dowolne pytanie o dane firmowe, to jaki jest sens budowania dashboardów? Okazuje się, że ważny jest tu kontekst. Trzy osoby z tej samej firmy, pytając AI z grubsza o to samo, będą interpretować odpowiedź zależnie od tego, czego akurat potrzebują w swojej roli (np. CEO patrzy szerzej, szefowie działów - węziej). Dashboardy są więc czymś więcej niż tylko miejscem do oglądania wykresów i nie warto z nich rezygnować - w tekście przeczytasz więcej o ich nowej roli w czasach AI.

  7. Regulowane biurka klasy premium do pracy na stojąco [sponsorowane]
    https://oakywood.shop/pl-pl/
    INFO: Jeśli cenisz sobie jakość wykonania mebli, przy których pracujesz i szukasz biurka z litego drewna, z europejskim podnośnikiem, możliwością pełnego dostosowania do Twoich potrzeb i z 10-letnią gwarancją, to ta oferta jest dla Ciebie.

  8. Rośliny doniczkowe jako filtr powietrza - co na to fizyka?
    https://dynomight.net/plants/
    INFO: Jeśli myślisz o nowym hobby w postaci roślin doniczkowych i głównym argumentem 'za' jest to, że będzie się lepiej oddychało w domu - koniecznie zajrzyj do tego tekstu. Zobaczysz, dlaczego paprotka na parapecie nie załatwi sprawy i co możesz zrobić dla zneutralizowania CO2 w pomieszczeniu, zamiast hodować domową dżunglę. Spoiler: rozwiązanie jest łatwiejsze niż uprawa roślin.

  9. Meta Muse Code - tańsze tokeny w zamian za Twoje dane
    https://spyglass.org/you-are-the-tokens/
    INFO: Meta wymyśliła nowy sposób sprzedaży dostępu do swojego AI: jeśli zgodzisz się, aby Twoje dane mogły być użyte do trenowania jej modeli AI, zapłacisz za używanie AI nawet kilkanaście razy mniej. Według autora tekstu może to być dla Mety sposób na nadrobienie dystansu do OpenAI i Anthropic, zwłaszcza w momencie, gdy firmy coraz mocniej patrzą na koszty sztucznej inteligencji. Dla kogo wymiana dane za rabat ma sens i dokąd to może prowadzić, jeśli konkurencja Mety zacznie kopiować ten model? Autor tekstu dzieli się kilkoma prognozami.

  10. Jak zbudować własną niezależną sieć z ASN i prefiksem IPv6? - zostań własnym ISP
    https://openhades.com/blog/becoming-my-own-isp.html
    INFO: Autor postanowił zostać 'właścicielem' kawałka internetu - zdobyć własny numer ASN (unikalny identyfikator sieci, jaki mają np. Google czy Netflix) oraz prefiks IPv6 - aby uniezależnić adresację swoich projektów od dostawców chmury i swobodnie przenosić między nimi swoje usługi. Pełne członkostwo w RIPE (organizacji zarządzającej takimi zasobami w Europie) kosztuje rocznie kilka tysięcy złotych - za dużo dla hobbysty. Znalazł więc tańszą, oficjalnie wspieraną drogę: pośrednika zwanego Sponsor LIR. W tekście pokazuje całą papierologię, jaką trzeba przejść, wyjaśnia, czemu jest trudno o adresy IPv4, oraz opisuje zabawny problem 'jajka i kury' przy łączeniu się z resztą internetu.

  11. Historia 20 lat frontendu z przyciskiem w roli głównej
    https://davidpoblador.com/deep-dives/what-happened-to-the-frontend/
    INFO: Pamiętasz czasy, w których do robienia frontendu wystarczył plik HTML wgrywany przez FTP? Od tamtego czasu sporo się zadziało: jQuery, React, bundlery, TypeScript, server components, AI piszące komponenty za Ciebie... Jeśli chcesz przejść przez te etapy w porządku chronologicznym i zobaczyć, jak jeden wpłynął na drugi, ten tekst jest dla Ciebie. Autor prowadzi tę podróż wokół jednego przycisku "Kup teraz" (Buy), który z warstwy na warstwę robi się coraz bardziej rozbudowany, a na samym dnie czeka riposta, na widok której trudno się nie uśmiechnąć ;)

  12. Agent AI miał budżet i dobę na rozkręcenie biznesu - jak mu poszło?
    https://www.bottlenecklabs.com/blog/autonomously-run-businesses
    INFO: Autor artykułu opisuje test, w którym agent AI otrzymał dostęp do Maca mini, konta bankowego, wirtualnej karty, e-maila oraz pełnego kodu jednej aplikacji, a jego zadaniem było wykorzystać udostępnione zasoby do rozwoju tej apki. Chodziło o zwiększenie liczby użytkowników i wygenerowanie przychodu. Sprawdź, co agentowi udało się osiągnąć w ciągu 24 godzin, gdzie zaczął kombinować wątpliwymi metodami i jakie płyną z tego wnioski.

  13. Self-hosting dla LLM - jaki jest próg opłacalności?
    https://theaiengineer.substack.com/p/should-you-self-host-inference
    INFO: Autor pokazuje trzy sposoby uruchamiania modeli AI - gotowe API, wynajętą infrastrukturę u dostawcy i self-hosting. Według niego decyzja nie sprowadza się tylko do porównywania cen, ale np. do pytania, kto będzie utrzymywał infrastrukturę. Trzeba też wziąć pod uwagę wymogi prawne dotyczące danych, dostępność zespołu czy wolumen zapytań, którego się spodziewamy. Z tekstu dowiesz się też, jaki jest próg opłacalnoci self-hostingu i kiedy zakup sprzętu ma szansę się zwrócić.

  14. Fable 5 vs GPT-5.6 Sol i GPT-5.5 - test budowania aplikacji mobilnych w Expo
    https://expo.dev/blog/fable-5-vs-gpt-5-6-sol-expo-apps
    INFO: Ile kosztuje zlecenie AI zbudowania aplikacji mobilnej od zera i czy warto decydować się na najdroższy i teoretycznie najinteligentniejszy model? Autor sprawdził to na trzech modelach: Fable 5, GPT-5.6 Sol i GPT-5.5, korzystając z Expo (narzędzia, które znacznie upraszcza budowanie aplikacji na iOS i Androida). Każdy dostał identyczny prompt, narzędzia i zasady pracy. Modele miały najpierw stworzyć prosty tracker kalorii, potem klona interfejsu ChataGPT, a na końcu zrobić coś bardziej ambitnego - przepisać istniejącą aplikację w innej technologii. Jak wypadły modele i co pochłonęło najwięcej tokenów w tym eksperymencie - sprawdź w tekście.

  15. Romance scam - jak wygląda oszustwo na miłość? (film, 16 min)
    https://youtu.be/Jhdlc9ACn8A
    INFO: To, że w internecie dosięgnie Cię strzała Amora, niestety bywa kiepską prognozą na przyszłość. Wiadomości, w których ktoś wyraża zachwyty wobec Ciebie i dziwnym trafem ma takie same zainteresowania i spojrzenie na życie jak Ty często są elementem dopracowanego oszustwa pod nazwą 'romance scam'. To nigdy nie kończy się happyendem, jedyne pewne rzeczy to prośby o pieniądze i rozczarowanie - warto więc wiedzieć, jak działają oszuści i nie dać się nabrać na słodkie słówka czy manipulacje. Autor filmu przybliża ten temat i podpowiada nie tylko, jak samemu się uodpornić, ale też pomóc bliskim uwikłanym w taką relację.

  16. Skan danych Hugging Face ujawnił skalę problemu z wyciekami sekretów
    https://trufflesecurity.com/blog/scanning-7-6-petabytes-of-ai-training-data-for-secrets
    INFO: Klucze do baz danych, kont chmurowych czy API trafiają do danych treningowych AI, bo wcześniej były już publicznie widoczne (w czyimś kodzie na GitHubie, na stronie internetowej, w logu rozmowy z chatbotem) i zostały zgarnięte razem z resztą danych do trenowania modelu. W zwykłym repozytorium kodu przypadkowo wrzucone hasło można usunąć z historii i sprawa zamknięta. W danych treningowych to tak nie działa, bo takie zbiory są bez przerwy kopiowane, wersjonowane i remiksowane w kolejne datasety. Skalę problemu pokazuje przeskanowanie datasetów od Hugging Face - badacze znaleźli tam klucz, który raz wklejony do rozmowy z chatbotem skończył w ponad tysiącu różnych publicznych zbiorów danych naraz. Autorzy tekstu omawiają problem szerzej i podpowiadają, jakimi działaniami można ograniczyć ryzyko po stronie m.in.twórców datasetów i dostawców usług.

  17. Incydent w Hugging Face - relacja od OpenAI (film, 37 min)
    https://youtu.be/87DyyMV0kCY
    INFO: Dwóch pracowników OpenAI opowiada, jak z ich perspektywy wyglądał incydent bezpieczeństwa, wskutek którego zaatakowana została infrastruktura Hugging Face. Miała to być tylko rutynowa ewaluacja cyberbezpieczeństwa odizolowanych agentów, ale gdy zadania okazały się zbyt trudne, agenty same znalazły sposób, aby tę izolację obejść. Co zadziało się potem, jaki swój udział miał w tym menedżer pakietów i dlaczego klasyczne zasady bezpieczeństwa mogą nie wystarczyć przy skali działań agentów AI? Odpowiedzi czekają w filmie.

  18. Jak uporządkować użycie AI w firmie i zmniejszyć Shadow AI? (film, 19 min)
    https://www.youtube.com/watch?v=lR4sUIUgf9E
    INFO: Jeśli Twoi pracowanicy korzystają z AI w pracy z firmowymi danymi mimo braku oficjalnego pozwolenia, odgórny zakaz prawdopodobnie tego nie zmieni - raczej przeniesie problem poza firmowe urządzenia i sieć. Rozwiązań warto poszukać gdzie indziej i o nich opowie Ci autor filmu. Dostaniesz też plan na pierwsze 90 dni wdrożenia nowych zasad. Warto się tym zainteresować nie tylko w ramach dobrych praktyk w firmie, ale i zgodności z przepisami, bo EU AI Act nakłada na organizacje określone obowiązki.

  19. Jak się uczyć jako junior w IT, skoro AI rozwiązuje większość problemów?
    https://nlopes.dev/writing/growing-as-an-engineer-in-a-world-of-ai
    INFO: Poproś AI o naprawienie zapytania do bazy danych, a dostaniesz odpowiedź w kilka sekund. Zdaniem autora tego tekstu to największa pułapka dla początkującego inżyniera - AI nie tyle zabierze mu pracę, co te momenty zmagania się z problemem, w których dawniej programista najwięcej się uczył. Przeczytasz tu, które umiejętności najszybciej zanikają przy bezrefleksyjnym korzystaniu z AI i dlaczego akurat to boli najbardziej, gdy coś w środku nocy psuje się na produkcji. Są tu też wskazówki, które nawyki programistów warto pielęgnować, mimo że dziś nic do tego nie zmusza.

  20. Jak pracownicy omijają NAKAZY używania AI w pracy?
    https://aftermath.site/ai-resistance-tips-workforce-llm-workers/
    INFO: Kiedy prowadzisz swoją firmę, samodzielnie decydujesz, w jakim zakresie będziesz korzystać z AI. Pracownicy etatowi często nie mają takiego wyboru i mierzą się z odgórną koniecznością używania sztucznej inteligencji (bo rzutuje to na przykład na ocenę ich pracy). Ale tam, gdzie jest przymus, rodzi się opór - w tym artykule przeczytasz, jak pracownicy próbują ominąć nakaz korzystania z AI. I wcale nie działają tym na szkodę firmy, najczęściej wprost przeciwnie.

  21. Dlaczego czasem tak długo czekamy na windę? - algorytmy optymalizacji
    https://john.fun/elevators
    INFO: Zanim zirytujesz się tym, jak długo winda każe Ci na siebie czekać (zwłaszcza w godzinach porannego szczytu), pomyśl, że działa ona według algorytmów, które muszą pogodzić wiele zgłoszeń. Autor tekstu przybliża to zagadnienie. Opisuje algorytm LOOK, SCAN i RSS, porównuje systemy wyboru 'góra/dół' z takim, gdzie wybiera się numer piętra i ogólnie pomaga zrozumieć, dlaczego działa to tak, a nie inaczej. Ta wiedza ma szansę obniżyć Twój poziom stresu przy następnym czekaniu na transport ;)

  22. Jak uprościć ładowanie responsywnych zdjęć na stronach z lazy-load?
    https://cloudfour.com/thinks/ending-responsive-images/
    INFO: Gdy wchodzisz na jakąś stronę, przeglądarka dopasowuje do niej rozmiary obrazka. Robi to, zanim jeszcze 'wie', jak strona wygląda. Ta responsywność dzieje się dzięki atrybutom srcset i sizes, ale wprowadzają one złożoną składnię i muszą mieć informację o prezentacji obrazu w HTML. Da się to rozwiązać prościej. Gdy ustalisz, że dany obrazek ładuje się dopiero wtedy, kiedy jest potrzebny - czyli zastosujesz tzw. lazy loading - atrybut sizes upraszcza się do jednej wartości. Autor pokazuje też, jak dodatkowa komunikacja między przeglądarką a serwerem pomaga zrezygnować z atrybutu srcset, czyli listy wariantów samego pliku graficznego.

  23. Komentarze w kodzie nie zawsze są porażką - polemika z "Clean Code"
    https://blog.moertel.com/posts/2026-07-27-beyond-clean-code-why-your-comments-matter.html
    INFO: Czytelnicy-programiści prawdopodobnie wiedzą, że autor książki "Clean Code" w dość nieprzychylny sposób wypowiedział się o komentarzach w kodzie - jego zdaniem to dowód na to, że twórca nie umiał wyrazić się samym kodem. Ten tekst jest kontrą dla słów R.C. Martina - autor pokazuje, gdzie kończą się możliwości samego kodu w przekazywaniu intencji programisty. Zobaczysz przykłady z prawdziwych projektów, w których żadna nazwa zmiennej ani struktura funkcji nie byłaby tak dobrym komunikatem, jak komentarz - a jeśli kodujący poszedłby w tę stronę, niepotrzebnie komplikowałby projekt. Z tekstu wyniesiesz też praktyczne kryterium do oceny własnego kodu.

  24. Slopaganda w Polsce - jak AI wpływa na debatę publiczną?
    https://demagog.org.pl/analizy_i_raporty/slopaganda-w-polsce-ai-ozywia-leppera-podtapia-politykow-i-prawde/
    INFO: Rozwój AI przyniósł nową falę politycznej propagandy: tanich, masowo generowanych treści. Tekst zawiera siedem mechanizmów sprawiających, że taka treść działa, choć nie jest zgodna z prawdą, a wśród nich wzbudzanie emocji zamiast przekonywania argumentami czy wypełnianie luki informacyjnej, zanim zdąży ją wypełnić rzetelne dziennikarstwo. Współtwórca terminu 'slopaganda' tłumaczy, jak wpływa ona na debatę publiczną i jak można próbować się na to uodpornić.

  25. Jak nie utonąć w Tailwindzie CSS, gdy projekt zaczyna rosnąć? - 5 zasad
    https://evilmartians.com/chronicles/5-best-practices-for-preventing-chaos-in-tailwind-css
    INFO: Tailwind CSS pozwala wklejać style bezpośrednio jako listy klas na elementach - na małym projekcie to szybkie i wygodne, ale bez jasnych zasad te listy potrafią urosnąć, powtarzać się w wielu miejscach kodu i zawierać przypadkowe wartości. W tym tekście znajdziesz pięć zasad, dzięki którym kod odpowiedzialny za wygląd strony po kilku miesiącach projektu nadal pozostanie czytelny. Jest też coś dla osób pracujących z agentami AI: można ten zestaw zasad pobrać jako gotowy skill i podpiąć bezpośrednio pod swojego agenta.

  26. Phishing Microsoft 365 w modelu SaaS - analiza
    https://research.eye.security/phishing-as-a-service-inside-two-ai-powered-phishing-kits-that-automate-bec/
    INFO: Przestępcy zbudowali z pomocą AI zestawy phishingowe do włamywania się na firmowe konta Microsoft 365 ochrzczone przed badaczy nazwami TokenLover i YaksaLover. Wyglądają jak normalne aplikacje z cennikiem i panelem klienta, ale służą do przejmowania poczty i podszywania się pod pracowników, aby wyłudzić przelew. Sama zmiana hasła nie wystarczy, a fałszywe maile wysyłane są z prawdziwej, zhakowanej skrzynki, więc wyglądają identycznie jak zwykła firmowa korespondencja. Użyte tu techniki to nic nowego, nowa jest za to skala, bo mamy tutaj do czynienia z Phishing-as-a-Service - więcej o tym, jak i o mechanice tych ataków przeczytasz w tekście.

  27. Jak Figma uczy agentów AI wyłapywać luki w kodzie?
    https://www.figma.com/blog/how-figma-stays-ahead-of-vulnerabilities-with-agents/
    INFO: Zlecić agentowi AI znalezienie podatności w kodzie jest łatwo, trudności zaczynają się później. Nadgorliwy agent zasypuje programistów fałszywymi alarmami, więc ci przestają mu ufać i mogą ignorować nawet zasadne zgłoszenia. Zbyt ostrożny agent przepuszcza błędy. Jak znaleźć tu złoty środek? Postarała się o to Figma - zamiast maksymalizować liczbę wykrywanych błędów, budowała wiarygodność zgłoszeń, nawet kosztem chwilowego przeoczenia części podatności. O tym, i jeszcze o kilku kwestiach na temat bezpieczeństwa kodu przeczytasz w tym artykule.

  28. Co trzeba wiedzieć przed użyciem @functions w CSS
    https://master.dev/blog/the-fundamentals-and-dev-experience-of-css-function/
    INFO: CSS w końcu dostał coś, co przypomina funkcje znane z języków programowania - ale jak to bywa z każdą nowością, na drodze do wygodnego korzystania z niej można napotkać niespodzianki. Autorka, która przetestowała nową funkcjonalność na wylot, spisała przewodnik z momentami, w których działa to problematycznie, a Ty możesz dzięki temu zdecydować, czy chcesz zacząć tego używać już teraz mimo niektórych ograniczeń.

  29. Phishing w chmurze - kłódka i znana domena już nie są wystarczającą ochroną
    https://securelist.com/cloud-platforms-in-phishing/120832/
    INFO: Cyberprzestępcy przenoszą strony phishingowe na te same platformy, na których hostowane są legalne strony (Cloudflare, Vercel, GitHub Pages), bo takie domeny wyglądają na godne zaufania i trudno je zablokować bez szkody dla użytkowników. Ten tekst pokazuje jeden z wieloetapowych ataków: ofiara przechodzi przez fałszywe zabezpieczenie CAPTCHA, uruchamia się przechwytywanie i przekierowywanie ruchu, a na koniec wyświetla się fałszywe okno logowania, które łudząco przypomina okno przeglądarki. Celem atakującego nie jest samo hasło, ale cała sesja razem z MFA. Jeśli nie chcesz dać się na to złapać, przeczytaj ten tekst.

  30. Klawiatura na Linuksie wstawia dziwne znaki - co robić?
    https://www.ciemnastrona.com.pl/2026/08/03/linux-polska-klawiatura-bez-niechcianych-spacji-znakow.html
    INFO: Kiedy ustawisz domyślny polski układ klawiatury na Linuksie, kombinacje z klawiszem Alt mogą generować obce litery. Jeszcze więcej zamieszania narobi Alt+spacja, zwłaszcza w formularzach, kodzie czy automatycznym przetwarzaniu danych. Autor tekstu omawia te problemy oraz pokazuje, jak sprawdzić, czy dotyczą one też Twojego komputera - i jak przełączyć się na sensowniejszy układ klawiatury. Instrukcje zmiany ustawień dotyczą systemów Linux Mint, PorteuX, LMDE i Zorin, zarówno przez menu, jak i z użyciem komend w terminalu.

Dołącz do grona patronów, dzięki którym powstaje ten newsletter :)

Zobacz poprzednie wydania newslettera:

Lubisz czytać ten Newsletter? Podziel się nim proszę ze znajomymi ⬇️ 

Facebook Twitter Linkedin

Zobacz inne wydania

Do zobaczenia za tydzień  👋

Jakub Mrugalski

Jakub 'unknow' Mrugalski

Tworzę hosting dla pasjonatów.

🔗 Obserwuj na LinkedIn

🌐 mrugalski.pl  ·  🖥️ mikr.us — VPS dla pasjonatów

YouTube Facebook Instagram Twitter

Jeśli nie chcesz więcej otrzymywać ode mnie wiadomości, zawsze możesz się wypisać.

Zapisz się na newsletter i zgarnij 4 kursy online (gratis)