Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

27 września 2026, 23:19 | Aktualności | 0 komentarzy
Luki w narzędziu OpenAI Codex pozwalają na ucieczkę z sandboxa. Szczegóły podatności Heapjack oraz Overpatch

Jeszcze do niedawna, mówiąc o wsparciu AI mieliśmy na myśli błyskawiczne generowanie podsumowań, przeprowadzanie analiz dokumentów źródłowych, wykonywanie tłumaczeń na niemal dowolny język oraz tworzenie prostych funkcji i skryptów pozwalających na automatyzację rutynowych zadań. Wraz z pojawieniem się agentów AI nastąpiła jednak prawdziwa rewolucja.  TLDR: Sztuczna inteligencja przestała być jedynie…

Czytaj dalej »

Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

27 września 2026, 23:10 | Aktualności | 0 komentarzy
Krytyczna luka w Linux KVM na ARM64. W określonych warunkach można przejąć kontrolę nad hostem [CVE-2026-89775]

Na portalu openwall.com badacz bezpieczeństwa Hyunwoo Kim opublikował wpis zawierający szczegóły krytycznej podatności w podsystemie KVM (Kernel-based Virtual Machine) dla architektury ARM64 w jądrze Linuxa. Luka oznaczona identyfikatorem CVE-2026-89775 umożliwia ucieczkę z maszyny wirtualnej i uzyskanie dostępu do pamięci hosta. Może to prowadzić do przejęcia kontroli nad systemem (hypervisorem).  TLDR:…

Czytaj dalej »

Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

24 września 2026, 18:01 | Aktualności | komentarzy 10
Kolejny wyciek danych medycznych Polaków. Chodzi o oprogramowanie Medyc, wykorzystywane w placówkach medycznych.

Zacznijmy od razu z grubej rury: ktoś wykorzystał podatność SQL injection i ukradł bazę od dostawcy oprogramowania medycznego (Medyc). Jak czytamy w jednym z oświadczeń: W bazie danych systemowej pola imię, nazwisko oraz PESEL były przechowywane w formie zaszyfrowanej. Jednak ze względu na strukturę zastosowanego kodu, dostawca nakazał przyjąć scenariusz,…

Czytaj dalej »

Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

22 września 2026, 02:30 | Aktualności | 0 komentarzy
Kampania na ponad milion wiadomości. Atakujący podszywali się pod kadrę kierowniczą i wysyłali faktury

Złośliwe wiadomości e-mail to nie tylko ataki phishingowe. Atakujący próbują sprawiać, że wysyłane przez nich maile wyglądają jak wiarygodne powiadomienia skierowane do potencjalnych ofiar, chociażby udając wewnętrzną komunikację w organizacji. TLDR: Badacze z Microsoft przeanalizowali kampanię obejmującą ponad milion wiadomości e-mail próbujących nakłonić ofiary do wykonania transakcji finansowych. Atakujący podszywał…

Czytaj dalej »

Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

16 września 2026, 18:10 | Aktualności | 0 komentarzy
Narzędziownik AI 3.0 Revolutions. Zobacz, co przygotowaliśmy w nowej odsłonie kultowego szkolenia

Jeżeli nadal korzystasz ze sztucznej inteligencji głównie w taki sposób, że otwierasz ChatGPT, wpisujesz pytanie i liczysz, że tym razem nie zmyśli odpowiedzi, to spokojnie – nie jesteś sam. Problem w tym, że AI coraz rzadziej jest już tylko okienkiem do rozmowy. Dzisiaj analizuje dokumenty, tworzy grafiki i wideo, pisze…

Czytaj dalej »

26 i… 27 (tak, będą dwa dni!) października trzeba być z nami w Krakowie! Zobacz agendę konferencji MEGA Sekurak Hacking Party 🙂

15 września 2026, 16:28 | Aktualności | 0 komentarzy
26 i… 27 (tak, będą dwa dni!) października trzeba być z nami w Krakowie! Zobacz agendę konferencji MEGA Sekurak Hacking Party 🙂

Lato za nami, jesień rusza na pełnych obrotach, a my nie zwalniamy tempa, będąc na ostatniej prostej przed kolejną edycją naszej kultowej konferencji – Mega Sekurak Hacking Party (MSHP). Tym razem, po raz pierwszy w historii, zapraszamy Was na podwójną dawkę hackowania! Konferencja potrwa aż dwa dni, 26 i 27…

Czytaj dalej »

Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell

11 września 2026, 18:51 | Aktualności, Narzędzia | 0 komentarzy
Windows w praktyce: szukanie sekretów w systemie z użyciem PowerShell

Wstęp Rok 2026 przyzwyczaił nas do tego, że zagrożeniem bywa nie tylko złośliwe oprogramowanie tworzone przez atakujących, ale i narzędzia, którym ufamy na co dzień. Naruszenia łańcucha dostaw w kolejnych produktach, o których regularnie czytamy w mediach branżowych, pokazują, że skrypt czy pakiet o ugruntowanej renomie potrafi z dnia na…

Czytaj dalej »

Relacja Naszych z DEF CON 34 – Viva Las Vegas!

10 września 2026, 10:20 | Aktualności | 0 komentarzy
Relacja Naszych z DEF CON 34 – Viva Las Vegas!

Tegoroczna, trzydziesta czwarta edycja konferencji DEF CON przeszła już do historii. Tym razem było gorąco – i to nie tylko ze względu na lejący się z nieba żar! Przez trzy dni pasjonaci hackowania mogli eksplorować stoiska i brać udział w CTF-ach, ale też posłuchać merytorycznych prelekcji, a pośród nich… pełnego…

Czytaj dalej »

Z pamiętnika admina #4

07 września 2026, 11:11 | Teksty | 0 komentarzy
Z pamiętnika admina #4

Raport podatności, który miał 200 czerwonych punktów „Z pamiętnika admina” to cykl artykułów opartych na autentycznych doświadczeniach – bez podręcznikowej teorii, za to z konkretami prosto z placu boju.  Pełna lista odcinków: tutaj Skaner skończył pracę w nocy. Rano w skrzynce czeka raport. PDF ma kilkadziesiąt stron, eksport CSV setki…

Czytaj dalej »

Jak złośliwy CSS może przełamywać zabezpieczenia webmaila

07 września 2026, 02:35 | Aktualności | komentarze 2
Jak złośliwy CSS może przełamywać zabezpieczenia webmaila

Dużo firm i newsletterów korzysta z formatowania HTML w wysyłanych klientom/subskrybentom wiadomości e-mail. Oznacza to, że aplikacje do obsługi poczty muszą obsłużyć otrzymany kod HTML i CSS. Próbują robić to bezpiecznie, sanityzując otrzymane dane. Badacz bezpieczeństwa Gareth Heyes udowodnił jednak, że to nie zawsze wystarczy – pokazał jak można wykradać…

Czytaj dalej »

Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

07 września 2026, 02:29 | Aktualności | 1 komentarz
Claude Code jako narzędzie w rękach cyberprzestępców. Analiza przypadków użycia agentów AI w realnych atakach

Mówiąc o wsparciu sztucznej inteligencji w branży IT, jeszcze do niedawna mogliśmy mieć na myśli pisanie prostych funkcji, generowanie dokumentacji na bazie kodu czy tworzenie autouzupełnień w IDE. W przypadku branży związanej z cyberbezpieczeństwem asystent AI często był kojarzony z przygotowywaniem wiarygodnych wiadomości phishingowych (bez literówek w treści) oraz tworzeniem…

Czytaj dalej »

Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+

04 września 2026, 18:43 | Aktualności | 0 komentarzy
Jesteśmy „w związku” 😉 Z tej okazji mega rabat na szkolenie CompTIA Security+

Stało się 🙂 Firma Securitum Szkolenia została oficjalnym CompTIA Delivery Partnerem! TLDR: Ale co to właściwie oznacza?  Przede wszystkim możemy teraz połączyć nasze autorskie podejście do nauki cyberbezpieczeństwa – czyli mnóstwo praktyki, labów i możliwość nauki pod okiem trenerów, którzy na co dzień faktycznie siedzą w security – z oficjalnym…

Czytaj dalej »

Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

31 sierpnia 2026, 13:24 | Aktualności | komentarze 4
Kolejny wyciek danych w branży medycznej. Grupa ShinyHunters wzięła odpowiedzialność za atak na amerykańskiego giganta McKesson

Grupa ShinyHunters pochwaliła się na swojej stronie z wyciekami (leaksite) włamaniem do systemów firmy McKesson oraz kradzieżą danych medycznych milionów pacjentów. Wśród wykradzionych informacji znajdują się zarówno wrażliwe dane osobowe, jak i medyczne. TLDR: McKesson Corporation to jedna z największych firm z sektora ochrony zdrowia w Stanach Zjednoczonych oraz główny…

Czytaj dalej »

Bezpieczny agent AI w helpdesku?

28 sierpnia 2026, 09:05 | Aktualności | 1 komentarz
Bezpieczny agent AI w helpdesku?

Wewnętrzny portal helpdeskowy działa za VPN-em. Pracownik wpisuje pytanie, n8n pobiera potrzebne informacje z Confluence, a bot zwraca zwięzłą odpowiedź wraz z linkami do źródeł. Prosty i przydatny mechanizm do obsługi zgłoszeń. Dobrze wdrożony bot helpdeskowy usuwa z głowy setki powtarzalnych zgłoszeń i może realnie pomóc adminowi w codziennych obowiązkach….

Czytaj dalej »