Menu dostępności

Jak wyglądają ataki brute force na hasła w 2026 roku

Jak wyglądają ataki brute force na hasła w 2026 roku

Jeszcze kilka lat temu wydawało się, że klasyczne ataki brute force powoli odchodzą do historii. Coraz więcej usług korzysta z MFA, mechanizmów blokowania kont, CAPTCHA czy ograniczania liczby prób l...
Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizac...
Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą

Zero-day w SonicWallu wykorzystane do dostarczania malware na tygodnie przed łatą

O SonicWallu pisaliśmy wielokrotnie. Niestety nie były to peany na jego cześć. Okazuje się, że do niepochlebnych postów możemy dołączyć kolejny, bowiem dwie niedawno załatane podatności typu zero-day w u...
Wyciekły dane finansowe i osobowe z Ernst & Young

Wyciekły dane finansowe i osobowe z Ernst & Young

Niedawno pisaliśmy o wycieku danych z systemów Accenture. Teraz kolejny globalny gigant usług profesjonalnych - Ernst & Young (EY) rozpoczął informowanie swoich klientów, że ich dane osobowe i fina...
Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia

Krytyczna luka w ServiceNow AI Platform. Atakujący mogą przejąć kontrolę nad procesami biznesowymi bez uwierzytelnienia

Systemy wykorzystujące sztuczną inteligencję coraz częściej odpowiadają za realizację kluczowych procesów biznesowych – od obsługi zgłoszeń IT, przez zarządzanie zasobami ludzkimi, aż po automatyzację...
Laser kontra portfel kryptowalutowy – nowy atak wykracza poza granice gwarantowanego bezpieczeństwa

Laser kontra portfel kryptowalutowy – nowy atak wykracza poza granice gwarantowanego bezpieczeństwa

Portfele sprzętowe od lat uchodzą za jeden z najbezpieczniejszych sposobów przechowywania kryptowalut. Klucze prywatne nigdy nie opuszczają urządzenia, a zastosowanie certyfikowanych układów Secure Elemen...
Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy

Microsoft zmienia zasady gry dla SSPR – sam numer telefonu w profilu użytkownika już nie wystarczy

Self-Service Password Reset, czyli SSPR, od lat jest jednym z podstawowych mechanizmów samoobsługowych w Microsoft Entra ID, wcześniej znanym jako Azure Active Directory. Jego zadanie jest proste: po...
Niezałatany od ośmiu wydań błąd w przeglądarce Chrome Claude umożliwia rozszerzeniom odczytywanie poczty Gmail i kalendarza

Niezałatany od ośmiu wydań błąd w przeglądarce Chrome Claude umożliwia rozszerzeniom odczytywanie poczty Gmail i kalendarza

Manifold, firma zajmująca się bezpieczeństwem systemów sztucznej inteligencji, twierdzi, że dwie luki w zabezpieczeniach zgłoszone firmie Anthropic w maju tego roku nadal można wykorzystać w najnowszej wersji...
Nowy exploit zero-day dla Windows. Microsoft znów pod presją

Nowy exploit zero-day dla Windows. Microsoft znów pod presją

Środowisko bezpieczeństwa IT ponownie żyje informacjami o ujawnieniu exploita typu zero-day dla systemów Microsoft Windows. Tym razem badacz bezpieczeństwa znany pod pseudonimem Chaotic Eclipse opub...
11 podpisanych przez Microsoft programów rozruchowych Linuksa umożliwia obejście Secure Boot. Zagrożone miliony komputerów

11 podpisanych przez Microsoft programów rozruchowych Linuksa umożliwia obejście Secure Boot. Zagrożone miliony komputerów

Mechanizm UEFI Secure Boot od ponad dekady stanowi jedną z najważniejszych technologii chroniących komputery przed bootkitami i innym złośliwym oprogramowaniem działającym jeszcze przed uruchomieniem system...