Menu dostępności

Maszyny przeciw Maszynom, czyli subiektywnie o SI (AI)

Anthropic uruchamia Claude Fable 5 – sztuczną inteligencję klasy Mythos!

Anthropic uruchamia Claude Fable 5 – sztuczną inteligencję klasy Mythos!

We wtorek Anthropic ogłosiło, że Claude Fable 5, potężny model sztucznej inteligencji klasy Mythos, jest już dostępny. LLM zaprojektowano z nowymi zabezpieczeniami, które mają ograniczać jego użycie w...
Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Meta AI Support Assistant wykorzystany do przejęcia kont na Instagramie

Agenci AI i chatboty są dziś obecne na coraz większej liczbie platform internetowych i odgrywają coraz ważniejszą rolę w obsłudze użytkowników. W większości przypadków ich zadaniem jest rozwiązywanie prostych prob...
Luka zero-day w VPN Check Point aktywnie wykorzystywana przez cyberprzestępców. Łatajcie systemy!

Luka zero-day w VPN Check Point aktywnie wykorzystywana przez cyberprzestępców. Łatajcie systemy!

Eksperci ds. cyberbezpieczeństwa ostrzegają przed nową, krytyczną podatnością w rozwiązaniach VPN firmy Check Point. Luka umożliwia obejście mechanizmów uwierzytelniania i uzyskanie dostępu do sieci o...
Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?

Dlaczego atakujący coraz częściej omijają serwery oraz aplikacje i idą prosto po dane?

Przez lata jednym z pierwszych celów atakujących były usługi zdalnego dostępu. SSH, RDP czy VPN stanowiły naturalny punkt wejścia do środowiska. Jeśli udało się przejąć serwer, można było zacząć dalszą...
Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Krytyczna luka w Windows Search ujawnia hashe NTLMv2. Microsoft nie wydał jeszcze poprawki

Eksperci z Huntress ujawnili nową podatność, umożliwiającą wyciek poświadczeń NTLMv2 za pośrednictwem mechanizmu Windows Search. Problem dotyczy obsługi schematu URI wykorzystywanego przez Eksplorator Windows d...
19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

19-letnia luka w jądrze Linuksa naraża systemy na dostęp root

Właśnie opublikowano kod exploita Proof-of-Concept (PoC) dla luki CIFSwitch, która umożliwia użytkownikom o niskich uprawnieniach uzyskanie dostępu root w podatnych systemach Linux. Luka w zabezpieczeniach jądra...
NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

NightSpire. Nowa grupa ransomware pokazuje, że klasyczne techniki nadal działają

W świecie ransomware co chwilę pojawiają się kolejne nazwy, ale bardzo często za nową grupą stoją stare techniki. I właśnie ten fakt dobrze ilustruje przypadek grupy opisanej przez Picus Security o nazwie...
Account Discovery w Entra ID, czyli nie da się zarządzać dostępem, którego nie widać

Account Discovery w Entra ID, czyli nie da się zarządzać dostępem, którego nie widać

W zarządzaniu tożsamością i dostępem często koncentrujemy się na procesach: wnioskowaniu o uprawnienia, zatwierdzaniu, tworzeniu kont i nadawaniu im uprawnień, okresowych przeglądach oraz odbieraniu dostępu...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...