Backdoor w większości tanich urządzeń Wi-Fi. Jak go odkryto?
Nightmare Eclipse nie zwalnia. Kolejne exploity trafiają na GitHuba
Nightmare Eclipse nie zwalnia. Kolejne exploity trafiają na GitHuba
Analiza 12-letniej podatności w PostgreSQL. Luka umożliwia przejęcie bazy danych i serwera!
Wydania systemu PostgreSQL od 2014 roku zawierają poważną lukę w zabezpieczeniach, umożliwiającą atakującemu z niskimi uprawnieniami przejęcie kontroli nad bazami danych i serwerami – informuje Cyera, fir...
Rekordowy Patch Tuesday Microsoftu: prawie 1000 podatności i dwa aktywnie wykorzystywane zero-daye
Za nami kolejny Patch Tuesday od Microsoftu i kolejny rekord. Wrześniowy zestaw comiesięcznych aktualizacji łata ponad 960 podatności, w tym ponad 100 sklasyfikowanych jako krytyczne. Sama liczba ocz...
AI w rękach hakera. Jak zaatakować inteligentnego agenta obsługi klienta?
Sztuczna inteligencja coraz częściej nie tylko odpowiada klientom, ale również czyta wiadomości e-mail, korzysta z baz wiedzy, wykonuje operacje na kontach i uruchamia narzędzia w imieniu użytkowników. To ogro...
FalconFlank. Gdy EDR sam staje się narzędziem do eskalacji uprawnień
Rozwiązania EDR mają zatrzymywać ataki, analizować podejrzane pliki i izolować zagrożenia. Trudno więc wyobrazić sobie bardziej niepokojący scenariusz niż taki, w którym jedna z funkcji bezpieczeństwa może zosta...
Service Principal zablokowany, ale token nadal żyje. Jak CAE odcina dostęp w Microsoft Entra ID?
W przypadku przejęcia konta użytkownika administrator ma do dyspozycji kilka utartych schematów reakcji: może zablokować logowanie, zresetować poświadczenia albo unieważnić sesje. Z aplikacjami sytuacja...




