Protected Actions w Entra ID
Fałszywe reklamy Google atakują użytkowników Ledgera. Cyberprzestępcy kradli frazy odzyskiwania portfeli
Fałszywe reklamy Google atakują użytkowników Ledgera. Cyberprzestępcy kradli frazy odzyskiwania portfeli
Windows i „wiszące” obiekty COM. Jak pozornie martwy wpis w rejestrze może prowadzić do przejęcia uprawnień SYSTEM
Niektóre podatności w Windows nie wynikają z pojedynczego błędu w kodzie, lecz z połączenia kilku pozornie niezależnych mechanizmów systemu. Najnowszy przykład przez Google Project Zero pokazuje, jak nieko...
Krytyczna podatność CVSS 10.0 w Azure AI Foundry pozwalała na zdalną eskalację uprawnień
Microsoft załatał krytyczną lukę bezpieczeństwa w Azure AI Foundry, której nadano maksymalny wynik CVSS 10.0. Podatność oznaczona jako CVE-2026-85889 umożliwiała nieuwierzytelnionemu atakującemu zdalną esk...
Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?
Użytkownik może mieć prawo do utworzenia nowego dostawcy w systemie finansowym. Ktoś inny może zatwierdzać płatności dla tego dostawcy. Problem zaczyna się, gdy obydwa uprawnienia trafiają do jednej os...
Nowy toolkit na Linuksa wykorzystywany w atakach
Jak donosi SecurityWeek, korzystając z publikacji Rapid7, hakerzy wykorzystują nowy zestaw narzędzi dla systemu Linux w atakach wymierzonych w południowokoreańskie organizacje z branży motoryzacyjnej i med...
Nightmare Eclipse nie zwalnia. Kolejne exploity trafiają na GitHuba
Na Kapitanie postać badacza działającego pod pseudonimem Nightmare Eclipse pojawia się ostatnio stosunkowo często. Dotychczas kojarzony głównie z exploitami celującymi w Microsoft Defender, takimi jak Rog...
Tematy na czasie
Sztuczna inteligencja a cyberbezpieczeństwo
CLOSEDQUORUM. Kolejny sposób wykorzystania AI w malware
Wykorzystanie modeli AI w malware nie jest już nowym pomysłem. Coraz częściej można zauważyć różne techniki włączania modeli językowych bezpośrednio w działanie złośliwego oprogramowania. Na Kapitanie op...
Status Shadow AI w firmach
Jeszcze niedawno „Shadow IT” oznaczało przede wszystkim prywatny Dropbox, niezatwierdzoną aplikację SaaS albo własny router podłączony do firmowej sieci. Dziś do tego zestawu dołączył znacznie bardziej dyna...
Ghostjacking – atak odwracający zachowanie agenta AI
Tenet to izraelska firma, która na rynku pojawiła się dość nagle w czerwcu 2026 r. z sześcioma milionami dolarów finansowania zalążkowego. Współzałożycielem jest CEO Barak Sternberg, a jego zespół wywod...







