Menu dostępności

FrigidStealer. Nowy złodziej na macOS omija Gatekeepera i kradnie dane użytkowników

FrigidStealer. Nowy złodziej na macOS omija Gatekeepera i kradnie dane użytkowników

Przez lata użytkownicy komputerów Apple żyli w przekonaniu, że macOS jest znacznie bezpieczniejszy od Windowsa i rzadziej staje się celem cyberprzestępców. Choć system rzeczywiście posiada rozbudowane mechaniz...
Dwa przypadki Confused Deputy w Azure i Google Cloud

Dwa przypadki Confused Deputy w Azure i Google Cloud

Dwie różne platformy chmurowe, dwie różne usługi i ten sam mechanizm prowadzący do eskalacji uprawnień. Opublikowane w ostatnich miesiącach badania Justina O’Leary’ego pokazują, jak błędnie zaprojektowane...
CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych

CosmosEscape. Krytyczna podatność w Azure Cosmos DB mogła otworzyć dostęp do każdej bazy danych

Usługi chmurowe od lat promowane są jako rozwiązania zapewniające wysoki poziom bezpieczeństwa i izolacji pomiędzy klientami. Jednym z fundamentów takiego modelu jest przekonanie, że dane jednej organiz...
Wnioski po dziesiątkach ataków na wodociągi w Minnesocie

Wnioski po dziesiątkach ataków na wodociągi w Minnesocie

Agencje stanowe i federalne prowadzą dochodzenie po tym, jak skoordynowany cyberatak uderzył w systemy technologii operacyjnej (OT) w kilkudziesięciu przedsiębiorstwach wodociągowych w Minnesocie. Według Minne...
Dlaczego LDAP ma ponad 30 lat, a nadal nie odchodzi na emeryturę?

Dlaczego LDAP ma ponad 30 lat, a nadal nie odchodzi na emeryturę?

Kto pamięta czasy Novell NetWare 3.12? W latach 90. był to w Polsce jeden z najpopularniejszych sieciowych systemów operacyjnych. Można go było spotkać w firmach, urzędach, szkołach, na uczelniach i w ośr...
Tematy na czasie

Sztuczna inteligencja a cyberbezpieczeństwo

Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć

Firmy wdrażają agentów szybciej, niż są w stanie ich zabezpieczyć

Jeszcze dwa lata temu autonomiczni agenci AI byli przede wszystkim tematem laboratoriów badawczych i eksperymentów prowadzonych przez największe firmy technologiczne. Dziś stają się integralnym eleme...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność...