Menu dostępności

Luka zero-day w VPN Check Point aktywnie wykorzystywana przez cyberprzestępców. Łatajcie systemy!

Luka zero-day w VPN Check Point aktywnie wykorzystywana przez cyberprzestępców. Łatajcie systemy!

Eksperci ds. cyberbezpieczeństwa ostrzegają przed nową, krytyczną podatnością w rozwiązaniach VPN firmy Check Point. Luka umożliwia obejście mechanizmów uwierzytelniania i uzyskanie dostępu do sieci o...
Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?

Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?

Przez lata jednym z pierwszych celów atakujących były usługi zdalnego dostępu. SSH, RDP czy VPN stanowiły naturalny punkt wejścia do środowiska. Jeśli udało się przejąć serwer, można było zacząć dalszą...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

W świecie ransomware co chwilę pojawiają się kolejne nazwy, ale bardzo często za nową grupą stoją stare techniki. I właśnie ten fakt dobrze ilustruje przypadek grupy opisanej przez Picus Security o nazwie...
Tematy na czasie

Sztuczna inteligencja a cyberbezpieczeństwo

USA wstrzymuje dostęp do Fable 5 i Mythos 5. Pierwszy taki przypadek w historii nowoczesnych modeli AI

USA wstrzymuje dostęp do Fable 5 i Mythos 5. Pierwszy taki przypadek w historii nowoczesnych modeli AI

Jeszcze kilka lat temu ograniczenia eksportowe dotyczące sztucznej inteligencji koncentrowały się głównie na procesorach, kartach GPU i infrastrukturze obliczeniowej. Teraz po raz pierwszy na taką skal...
Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Agenci AI i chatboty są dziś obecne na coraz większej liczbie platform internetowych i odgrywają coraz ważniejszą rolę w obsłudze użytkowników. W większości przypadków ich zadaniem jest rozwiązywanie prostych prob...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...