Wearable IoT jako furtka dla ataków
Złośliwa karta SIM może przejąć modem. Niebezpieczna funkcja RUN AT w urządzeniach IoT
Złośliwa karta SIM może przejąć modem. Niebezpieczna funkcja RUN AT w urządzeniach IoT
FrigidStealer. Nowy złodziej na macOS omija Gatekeepera i kradnie dane użytkowników
Przez lata użytkownicy komputerów Apple żyli w przekonaniu, że macOS jest znacznie bezpieczniejszy od Windowsa i rzadziej staje się celem cyberprzestępców. Choć system rzeczywiście posiada rozbudowane mechaniz...
Dwa przypadki Confused Deputy w Azure i Google Cloud
Dwie różne platformy chmurowe, dwie różne usługi i ten sam mechanizm prowadzący do eskalacji uprawnień. Opublikowane w ostatnich miesiącach badania Justina O’Leary’ego pokazują, jak błędnie zaprojektowane...
CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych
Usługi chmurowe od lat promowane są jako rozwiązania zapewniające wysoki poziom bezpieczeństwa i izolacji pomiędzy klientami. Jednym z fundamentów takiego modelu jest przekonanie, że dane jednej organiz...
Wnioski po dziesiątkach ataków na wodociągi w Minnesocie
Agencje stanowe i federalne prowadzą dochodzenie po tym, jak skoordynowany cyberatak uderzył w systemy technologii operacyjnej (OT) w kilkudziesięciu przedsiębiorstwach wodociągowych w Minnesocie.
Według Minne...
Dlaczego LDAP ma ponad 30 lat, a nadal nie odchodzi na emeryturę?
Kto pamięta czasy Novell NetWare 3.12? W latach 90. był to w Polsce jeden z najpopularniejszych sieciowych systemów operacyjnych. Można go było spotkać w firmach, urzędach, szkołach, na uczelniach i w ośr...
Tematy na czasie
Sztuczna inteligencja a cyberbezpieczeństwo
Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć
Jeszcze dwa lata temu autonomiczni agenci AI byli przede wszystkim tematem laboratoriów badawczych i eksperymentów prowadzonych przez największe firmy technologiczne. Dziś stają się integralnym eleme...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face
OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root
Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność...







