CyberCafe - Aktualności Cyberbezpieczeństwa
Ostatnia aktualizacja: 2025-06-30 18:45:12, na stronie dostępnych jest 4173 newsów.
Podatność na przepełnienie bufora w Citrix NetScaler ADC i Gateway
2025-06-30 18:45:12
Artykuł opisuje potencjalną podatność na przepełnienie bufora w urządzeniach Citrix NetScaler ADC i Gateway, prowadzącą do niezamierzonej zmiany sterowania i usłudze odmowy dostępu (DoS).
Krytyczne luki bezpieczeństwa w drukarkach Brother - co zrobić i jak sprawdzić
2025-06-30 18:35:00
Wiele modeli drukarek Brother zostało wykrytych jako posiadające poważne luki bezpieczeństwa, w tym nie do naprawienia podatność na generowanie hasła administratora za pomocą numeru seryjnego. Sugerowane jest zmienienie domyślnego hasła oraz sprawdzenie, czy dany model jest dotknięty problemem.
Rosja ogranicza dostęp do usług Cloudflare w ramach represji wobec wolnego internetu
2025-06-30 18:30:14
Rosyjscy dostawcy usług internetowych ograniczają dostęp do stron chronionych przez Cloudflare, co znacząco zakłóca ruch sieciowy w kraju. Cloudflare potwierdziło, że od czerwca ogranicza się przepustowość transferu danych, uniemożliwiając użytkownikom Rosji dostęp do stron i usług zabezpieczonych przez ich platformę.
Zmiana projektu ustawy Trumpa obniży finansowanie AI dla stanów regulujących AI
2025-06-30 18:19:00
Projekt ustawy administracji Trumpa zakłada zakaz naładowania wdrażania własnej legislacji dotyczącej sztucznej inteligencji przez stany na pięć lat oraz zatrzymanie do 500 milionów dolarów na finansowanie infrastruktury AI w przypadku niespełnienia wymogów. Wprowadzenie tego przepisu stworzy nierównowagę w regulacjach AI, uniemożliwiając stanom wdrażanie bezpiecznej sztucznej inteligencji.
Senat kontra regulacje dotyczące sztucznej inteligencji i finansowanie państwowe
2025-06-30 18:19:00
Artykuł opisuje kontrowersyjną propozycję administracji Trumpa, która zakłada blokadę regulacji sztucznej inteligencji na szczeblu stanowym oraz zależność finansowania infrastruktury AI od posłuszeństwa stanów. Decyzja wywołuje obawy o nierównowagę wdrażania regulacji oraz ryzyko braku kontroli nad szkodliwymi systemami AI.
Międzynarodowa grupa zadaniowa rozpracowuje sieć oszustw kryptowalutowych o wartości 460 mln euro
2025-06-30 18:00:00
Wspólna operacja sił policyjnych przeprowadzona przez europejskie i amerykańskie organy doprowadziła do rozbicia zorganizowanej grupy oszustów finansowych działających na szeroką skalę. Osoby zatrzymane w Hiszpanii są podejrzewane o prowadzenie globalnej sieci służącej do prania brudnych pieniędzy poprzez cyfrowe aktywa.
Czy Twój drukarka Brother posiada nieusuwalną lukę bezpieczeństwa? Jak to sprawdzić i co zrobić
2025-06-30 17:52:00
Wiele modeli drukarek Brother zostało zidentyfikowanych jako narażone na poważną lukę bezpieczeństwa, której nie da się w pełni załatać na istniejących urządzeniach. Atakujący mogą uzyskać domyślne hasło administratora, znając numer seryjny drukarki. Choć większość luk pozostaje naprawialna, CVE-2024-51978 stanowi krytyczne zagrożenie klasy 'Critical', nieusuwalne z już znajdujących się urządzeń. Zaleca się zmianę domyślnego hasła admina oraz regularne sprawdzanie poprawek firmware'u, zwłaszcza dla drukarek Brother.
Sprzedaż rzekomej bazy danych Global Insurance Company (GIC) w Wietnamie - raport z Dark Web
2025-06-30 17:45:36
Raport informuje o próbie sprzedaży częściowej bazy danych Global Insurance Company na Dark Web. Dane dotyczące 65 997 klientów oraz ponad 4 000 polis ubezpieczeniowych zostały wycieknięte, zawierając m.in. dane osobowe, numery identyfikacyjne, maile, numery telefonów, daty urodzenia i dokumenty polis. Dark Web Informer zdecydowanie potępia nieautoryzowany dostęp, dystrybucję i nadużycia danych osobowych.
CVE-2020-5258 i CVE-2025-2895 w IBM Cloud Pak System: Analiza Zagrożenia
2025-06-30 17:40:18
W analizie bezpieczeństwa IBM Cloud Pak System wykryto kilka podatności, w tym na Prototype Pollution i HTML Injection. CVE-2020-5258 dotyczy potencjalnego zanieczyszczenia prototypów w bibliotece Dojo, natomiast CVE-2025-2895 wiąże się z możliwością wstrzyknięcia złośliwego kodu HTML. Poprawki zostały wprowadzone w odpowiednich wersjach, a użytkownikom zaleca się szybką aktualizację systemu do zabezpieczonej wersji. Szczegóły dostępne na stronie IBM.
Firmy obronne w USA muszą pozostać czujne wobec aktywności cybernetycznej Iranu, ostrzegają agencje
2025-06-30 17:30:18
Federalne agencje ostrzegły podmioty krytycznej infrastruktury w USA, w szczególności kontrahentów obronnych, aby pozostawały 'czujne' wobec cyberataków ze strony Iranu w związku z trwającym niepokojem na Bliskim Wschodzie. Pomimo braku konkretnych dowodów na skoordynowaną kampanię szkodliwej aktywności cybernetycznej w USA przypisywalnej Iranowi, istnieje ryzyko działań cybernetycznych ze strony aktorów związanych z Iranem. Istnieje szczególne zagrożenie dla firm obronnych, zwłaszcza posiadających udziały lub relacje z izraelskimi firmami badawczymi i obronnymi. USA pozostają w stanie czuwania na ewentualne cyberzagrożenia zarówno ze strony Iranu, jak i Chin.
Ataki zatrucia SEO o tematyce sztucznej inteligencji szerzą informacje i kradzieże kryptowalut
2025-06-30 17:15:34
Artykuł omawia zagrożenia wynikające z ataków zatrucia SEO oraz ich potencjalne skutki dla danych osobowych i finansowych użytkowników internetu.
Iraniańskie Zagrożenia Cybernetyczne Trwają Pomimo Rozejmu - Ostrzeżenie Amerykańskich Służb Wywiadowczych
2025-06-30 17:10:00
Iran, mimo ogłoszonego rozejmu z Izraelem, nadal może podjąć działania związane z cyberatakami wspierane przez grupy działające w cyberprzestrzeni. Amerykańskie agencje wywiadowcze alarmują przed możliwymi atakami na słabo zabezpieczone sieci i urządzenia internetowe w USA, szczególnie z wykorzystaniem słabych haseł i luk w oprogramowaniu.
Ochrona przekaźników w substacjach: Od analizy po praktyczne zabezpieczenia
2025-06-30 17:00:36
Analiza zagrożeń dla przekaźników ochronnych w substacjach, z uwzględnieniem przypadków ataków oraz praktycznych zaleceń dotyczących zabezpieczeń w dziedzinie cyberbezpieczeństwa. Konieczność uwzględnienia fundamentalnych praktyk bezpieczeństwa oraz wdrożenia ich na etapie projektowania nowych substacji oraz modernizacji istniejących.
Ahold Delhaize ujawnia naruszenie danych dotyczące 2,2 miliona osób
2025-06-30 17:00:00
Ahold Delhaize, jedna z największych na świecie firm spożywczych, potwierdziła, że cyberatak na swoje operacje w USA ujawnił dane osobowe ponad 2,2 miliona osób. Włamywacze dostali się do wewnętrznych danych pracowniczych, a firma uruchomiła śledztwo i zapewniła darmowy monitoring kredytowy dla poszkodowanych.
Ataki zatrucia SEO związane z AI rozprzestrzeniają informacje i kradną kryptowaluty
2025-06-30 16:52:11
Serwis internetowy korzysta z usługi zabezpieczeń w celu ochrony przed atakami online. Istnieje kilka działań, które mogą spowodować blokadę, między innymi wprowadzenie określonego słowa czy frazy, polecenia SQL lub zniekształconych danych.
Zarzucane Sprzedaż Dostępu do Niezidentyfikowanego Wiodącego Operatora Telekomunikacyjnego w Indiach
2025-06-30 16:45:26
Analiza dotycząca udostępnienia dostępu do infrastruktury sieciowej Fortinet niezidentyfikowanego dużego operatora telekomunikacyjnego w Indiach na forach dark web. Dostęp obejmuje pełną kontrolę konsoli CLI, umożliwiającą manipulację systemami telekomunikacyjnymi, przeglądanie logów, konfigurowanie routingu oraz zmianę parametrów operacyjnych w sieci.
Dlaczego Cyberbezpieczeństwo Powinno Odegrać Ważniejszą Rolę Niż Sztuczna Inteligencja w Szkolnictwie
2025-06-30 16:00:46
W artykule poruszono kwestię konieczności priorytetowego traktowania cyberbezpieczeństwa przed implementacją sztucznej inteligencji w szkołach. Autor podkreśla, że brak odpowiednich środków ochrony może prowadzić do ataków online, co może być szkodliwe dla instytucji edukacyjnych oraz uczniów. Zaleca się skupienie się na zapewnieniu bezpieczeństwa sieci przed rozpoczęciem implementacji zaawansowanych technologii takich jak sztuczna inteligencja, aby uniknąć potencjalnych zagrożeń związanych z atakami hakerów.
Dlaczego cyberbezpieczeństwo powinno być priorytetem przed sztuczną inteligencją w szkołach
2025-06-30 16:00:00
Artykuł omawia ważność zapewnienia cyberbezpieczeństwa na stronach internetowych, zanim rozwinie się sztuczną inteligencję w szkołach. Przeprowadzona analiza podkreśla konieczność ochrony przed atakami oraz ostrzega przed potencjalnymi zagrożeniami. Wskazuje się na różne czynniki, które mogą spowodować blokadę dostępu do danych oraz zachęca do kontaktu z właścicielem strony w przypadku problemów z bezpieczeństwem. Wprowadzane technologie powinny być odpowiednio zabezpieczone, aby uniknąć incydentów.
Szwajcarska organizacja non-profit z zakresu zdrowia zhakowana przez grupę ransomware Sarcoma
2025-06-30 15:45:16
Potwierdzono, że szwajcarska organizacja non-profit Radix padła ofiarą ataku ransomware grupy Sarcoma. Grupa ta wcześniej zaatakowała m.in. producenta płyt drukowanych Unimicron. Dotknięte dane zostały zaszyfrowane, a hakerzy grożą ich ujawnieniem na dark webie, jeśli nie zostanie spełnione żądanie okupu.
Kartel narkotykowy Sinaloa zatrudnił hakerów do zidentyfikowania i zlikwidowania informatorów FBI
2025-06-30 15:30:25
W 2018 roku informator z kartelu narkotykowego Sinaloa poinformował FBI, że haker zatrudniony przez kartel śledził urzędnika federalnego, wykorzystując swoje głęboko zakorzenione dostępy do krytycznej infrastruktury kraju w celu eliminacji informatorów.
Odpoczynek osiąga mistrzostwo: Przerwa Letnia 404 Media 2025
2025-06-30 15:15:19
404 Media postanowiło wziąć tydzień przerwy w publikowaniu treści, aby zregenerować siły. Po dwóch latach intensywnej pracy wypełnionej ważnymi wydarzeniami, redakcja decyduje się na krótki odpoczynek. Mimo zaangażowania w publikowanie wartościowych informacji, zdają sobie sprawę z konieczności regeneracji dla dalszego sukcesu.
Integracja 1Password z Windows 11 dla płynnego zarządzania Passkey
2025-06-30 15:15:14
Microsoft ogłosił nowe partnerstwo z 1Password w celu zintegrowania obsługi passkey bezpośrednio w Windows 11, co stanowi znaczący krok naprzód w autoryzacji bez hasła dla tego systemu operacyjnego. Funkcja ta obecnie jest wprowadzana dla Windows Insiders w Kanale Dev jako część wersji podglądowej Build 26200.5670.
Jak stworzyć ścieżkę przywództwa w zarządzaniu narażeniami dla Ciebie, Twojego szefa i Twojej organizacji
2025-06-30 15:00:20
Artykuł dotyczy platformy Exposure Management firmy Tenable, która zapewnia widoczność powierzchni ataku, pomaga skoncentrować wysiłki na zapobieganiu atakom, oraz umożliwia skuteczne komunikowanie ryzyka cybernetycznego. Przesunięcie z zarządzania podatnościami na zarządzanie narażeniami wymaga zmiany perspektywy i podejścia. Exposure management zmienia podejście do zapewnienia skuteczności i efektywności w reaktywnym bezpieczeństwie, zapewniając dużą korzyść z poprzednich inwestycji. Nadrzędnym celem exposure management jest zmniejszenie powierzchni ataku, priorytetowe określenie narażeń biznesowych oraz ułatwienie pracy zespołom bezpieczeństwa. Rozwiązanie to pozwala na skalowanie horyzontalne bezpieczeństwa przez rozszerzenie widoczności i dodanie kluczowego kontekstu technicznego i biznesowego, umożliwiając efektywne zlikwidowanie narażeń i skupienie się na inwestycjach zgodnych z celami biznesowymi.
HKUDS LightRAG - podatność na Path Traversal poprzez funkcję upload_to_input_dir
2025-06-30 14:15:31
Artykuł informuje o krytycznej podatności w oprogramowaniu HKUDS LightRAG, umożliwiającej atak typu Path Traversal poprzez funkcję upload_to_input_dir. Zidentyfikowano podatność w pliku lightrag/api/routers/document_routes.py, w komponencie File Upload, skąd można dokonać ataku na lokalny host. Autorzy zalecają natychmiastowe zastosowanie łatki, której identyfikator to 60777d535b719631680bcf5d0969bdef79ca4eaf.
Brytyjski pracownik IT skazany za haking przełożonego po zawieszeniu
2025-06-30 14:15:15
Mohammed Umar Taj, brytyjski pracownik IT, został skazany na siedem miesięcy więzienia za cyberatak na swojego pracodawcę po zawieszeniu. Taj miał dostęp do systemów firmy i celowo zakłócił ich działalność, powodując straty finansowe oraz szkody wizerunkowe. West Yorkshire Police odkryła, że Taj dokonał zmian w danych logowania i autoryzacji wielopoziomowej firmy, mając na celu szkodę klientom zarówno w Wielkiej Brytanii, jak i za granicą.
Kanada zakazuje chińskiego dostawcy CCTV Hikvision z powodów bezpieczeństwa narodowego
2025-06-30 13:45:00
Kanada zakazuje chińskiemu dostawcy systemów monitoringu wideo, Hikvision, działalności na swoim terenie oraz sprzedaży produktów kanadyjskim agencjom rządowym. Decyzja ta wynika z przeglądu dotyczącego bezpieczeństwa narodowego oraz dołączonego rygorystycznego zakazu stosowania technologii Hikvision w różnych krajach, z uwagi na kontrowersje związane z prawami człowieka i bezpieczeństwem.
Wstrzykiwanie Nagłówków Hosta (HHI) w kliencie Hotspot Shield VPN
2025-06-30 13:40:11
Artykuł omawia odkrytą przez Julena Garrido Esteveza niską podatność w kliencie Hotspot Shield VPN, oznaczoną numerem CVE-2025-40710. Wulneralność polega na wstrzykiwaniu nagłówków Hosta, co może prowadzić do nieoczekiwanego zachowania podczas korzystania z aplikacji webowych z wykorzystaniem tunelu VPN. Zaobserwowano, że manipulacja hostem może spowodować przekierowania HTTP na serwery kontrolowane przez atakującego. Zagrożenie nie dotyczy bezpośrednio aplikacji docelowych, ale w jaki sposób klient VPN obsługuje wychodzące nagłówki i żądania.
Jak Obawy związane z Cyberbezpieczeństwem Wpływają na Pewność Systemów Wyborczych
2025-06-30 13:05:36
Rośnie nieufność w amerykański system wyborczy ze względu na obawy związane z cyberbezpieczeństwem. Przejście na elektroniczne systemy wyborcze wpłynęło na spadek zaufania, szczególnie po atakach cybernetycznych na infrastrukturę wyborczą. Badania pokazują, że nawet nieudane ataki mają negatywny wpływ na zaufanie publiczne. Konieczne jest zwiększenie świadomości społecznej w zakresie procesów wyborczych, aby zapewnić demokratyczną odporność na ataki cybernetyczne.
Wykorzystanie sztucznej inteligencji do identyfikacji głównych sprawców cyberprzestępczości
2025-06-30 13:00:17
Badacze zespołu Sophos AI opracowali nową metodę wykorzystującą sztuczną inteligencję do identyfikacji kluczowych aktorów na dark webie. Poprzez analizę społecznościową i wielowymiarową sieć, zidentyfikowano 14 profesjonalnych sprawców cyberprzestępstw o wysokim poziomie umiejętności i zaangażowania. Metoda ta ma potencjał ułatwienia pracy zespołom inteligencji zagrożeń w identyfikacji mistrzów e-przestępczości.
Nieprawidłowa kontrola dostępu w urządzeniach AC4xxS firmy ifm
2025-06-30 12:40:16
Zidentyfikowano lukę bezpieczeństwa w modelach PLC ifm AC4xxS, która umożliwia atakującemu wywołanie stanu bezpieczeństwa za pomocą specjalnie spreparowanego żądania html, prowadząc do utraty dostępności systemu. Zaleca się wyłączenie interfejsu http w wersji firmware V6.1.8 oraz stosowanie środków bezpieczeństwa, takich jak uwierzytelnianie i grupy autoryzacyjne.
FBI ostrzega przed aktywnym atakiem Scattered Spider na linie lotnicze
2025-06-30 12:00:00
FBI ostrzega, że grupa Scattered Spider aktywnie atakuje linie lotnicze za pomocą ransomware i wyłudzania danych. Incydenty cybernetyczne w ostatnich tygodniach dotknęły linie lotnicze w Ameryce Północnej, takie jak WestJet Airlines i Hawaiian Airlines. Sprawcy wykorzystują techniki inżynierii społecznej do pozyskiwania dostępu do danych wrażliwych, a ich działania mogą prowadzić do szkód finansowych i operacyjnych dla ofiar.
Luka w systemie Cross-Site Scripting (XSS) w Daily Expense Manager
2025-06-30 11:40:20
Artykuł opisuje 4 podatności w oprogramowaniu Daily Expense Manager, z których jedna jest z dużym ryzykiem, a trzy średnim. Problemy te zostały zgłoszone przez Rafaele Pedrero. Brak jest obecnie raportowanego rozwiązania do tych luk.
Zagrożenie związane z Wstrzykiwaniem Nagłówka Głównego Host (HHI) w kliencie VPN Hotspot Shield
2025-06-30 11:15:22
W artykule omawiana jest odkryta niska podatność w kliencie VPN Hotspot Shield, która umożliwia atak typu Wstrzykiwanie Nagłówka Głównego Host (HHI). Brak obecnie zgłoszonego rozwiązania. Zagrożenie CVE-2025-40710 może prowadzić do niepożądanych zachowań w aplikacjach webowych przez tunel VPN. Atakujący może skierować ruch HTTP na serwery kontrolowane przez siebie. Odpowiedzialne jest błędne zarządzanie cabeceras przez klienta VPN, a nie same aplikacje docelowe.
Ogłoszenie o wznowieniu BreachForums po aresztowaniach i konfiskatach
2025-06-30 11:15:19
Po aresztowaniu kilku administratorów BreachForums przez władze francuskie, pojawiło się ogłoszenie informujące o planowanym wznowieniu słynnego forum cyberprzestępczego 1 lipca. Nowy post apeluje o niekorzystanie z starych danych identyfikacyjnych i wyraża determinację do działania. Po upadku liderów forum, ogłoszenie o relaunchu budzi szerokie spekulacje, wśród których dominują wątpliwości co do prawdziwości nowej domeny i motywacji osoby podpisującej się jako „Jaw”. Brak potwierdzenia, kto obecnie kontroluje nową domenę, budzi obawy dotyczące rzeczywistej tożsamości i celów działających w tle.
Pracownik IT Skazany za Zemstę na Pracodawcy
2025-06-30 11:15:00
Pracownik IT, Mohammed Umar Taj, został skazany na kilka miesięcy więzienia za cyberatak na byłego pracodawcę, który spowodował straty w wysokości 200 000 funtów. Taj zaatakował system IT firmy po tym, jak został zawieszony, zmieniając logowania i uwierzytelnianie wieloskładnikowe.
Ślady technologii reklamowej w Twojej przeglądarce: media Oczyszczające patrole w mieście
2025-06-30 10:45:17
Artykuł podkreśla, że tryb incognito różnych przeglądarek nie zapewnia pełnej ochrony prywatności online i wskazuje, że edukacja użytkowników jest najlepszą obroną przeciwko śledzeniu. Omawiane są także metody anty-śledzenia, takie jak fingerprinting i śledzenie IP, oraz technologie, które mogą zwiększyć bezpieczeństwo i prywatność podczas korzystania z przeglądarek internetowych.
sunrpc: Obsługa SVC_GARBAGE podczas przetwarzania uwierzytelniania SVC jako błąd uwierzytelniania
2025-06-30 10:40:13
Artykuł omawia narzędzie Anubis, którego celem jest ochrona serwera przed agresywnym pobieraniem stron internetowych przez firmy AI. Anubis wykorzystuje schemat Proof-of-Work, aby znacząco utrudnić działanie scraperów. Niezbędne jest włączenie JavaScript, aby pokonać mechanizm bezpieczeństwa Anubis.
PowerPC/PowerNV/Memtrace: Naprawa problemu z przekroczeniem zakresu w memtrace mmap
2025-06-30 10:40:13
Anubis to narzędzie stosowane w celu ochrony serwera przed agresywnym scrapowaniem przez firmy AI. Wykorzystuje on schemat Proof-of-Work, który ma na celu utrudnienie działania scraperom. Jego głównym celem jest umożliwienie większej ochrony przed automatycznym scrapowaniem poprzez identyfikację headless browserów.
drivers/rapidio/rio_cm.c: zapobiegaj możliwemu nadpisaniu sterty
2025-06-30 10:40:13
Artykuł porusza kwestię ochrony serwera przed agresywnym scrapowaniem stron internetowych przez firmy AI. Przedstawia narzędzie Anubis oparte na Proof-of-Work, mające na celu ersje kosztownym scrapowaniem. Jest to rozwiązanie tymczasowe umożliwiające poświęcenie więcej czasu na identyfikację botów. Dostęp do treści wymaga użycia JavaScript z uwagi na zmiany w podejściu do hostingu stron internetowych przez firmy AI.
net/sched: naprawia używany po usunięciu w taprio_dev_notifier
2025-06-30 10:40:13
Artykuł omawia zastosowanie Anubisa do ochrony serwerów przed agresywnym scrapowaniem stron internetowych przez firmy AI. Rozwiązanie opiera się na schemacie Proof-of-Work, mającym na celu utrudnienie scrapowania przez firmy masowe. Ostatecznym celem jest identyfikacja headless browsers, a wymóg włączenia JavaScriptu wynika z zmieniającego się kontekstu hostingu stron internetowych.
Rada Miasta Glasgow Ostrzega Przed Oszustwem Związanym z Mandatami Parkingowymi
2025-06-30 10:30:00
Rada Miasta Glasgow ostrzega mieszkańców przed fałszywymi powiadomieniami o mandatach parkingowych, wysyłanymi drogą SMS. Incydent cybernetyczny spowodował tymczasowe zawieszenie niektórych usług online, takich jak płatności kar za parkowanie. Pomimo podejrzeń o kradzież danych, rada zapewnia, że przestępstwo to prawdopodobnie obarcza opportunisticznych przestępców lub szeroko zakrojoną oszustwem sieciową.
Kanada nakazuje zamknięcie operacji Hikvision z powodów bezpieczeństwa narodowego
2025-06-30 09:45:18
Kanadyjski rząd nakazał Hikvision Canada Inc. zaprzestać działalności z uwagi na sprawę bezpieczeństwa narodowego. Decyzja ta wynika z przeprowadzonej oceny bezpieczeństwa narodowego oraz zaleceń wielu agencji wywiadowczych. Kanada dołącza do innych krajów podejmujących działania przeciwko chińskim firmom technologii nadzoru.
Pozwolenie na ataki XSS przechowywanej zawartości przez Easy Contact Form Lite < 1.1.29 dla użytkowników Contributor+
2025-06-30 09:40:16
Plugin nie oczyszcza i nie unika pewnych ustawień, co pozwala użytkownikom o wysokich uprawnieniach, takim jak contributor, na przeprowadzanie ataków XSS przechowywanej zawartości.
WP Lightbox 2 < 3.0.6.8 - Niestwierdzony zapisany XSS
2025-06-30 09:40:16
Wtyczka nieoczyszcza poprawnie wartości atrybutu tytułu linków przed ich użyciem, co może umożliwić złośliwym użytkownikom przeprowadzanie ataków XSS. Partnerstwo z Jetpack.
Wiele podatności w połączeniu internetowym drukarek wielofunkcyjnych Konica Minolta
2025-06-30 08:15:30
Konica Minolta, Inc. poinformowała o wielu podatnościach drukarek wielofunkcyjnych, zalecając stosowanie tymczasowych rozwiązań oraz przekazanie informacji szczegółowych.
Luka w bezpieczeństwie Pass-Back Attack w serii urządzeń Konica Minolta bizhub
2025-06-30 08:15:30
Artykuł informuje o istnieniu luki w bezpieczeństwie w serii urządzeń Konica Minolta bizhub, która umożliwia atak typu Pass-Back. Dotyczy ona szerokiego zakresu produktów i wersji. Producent Konica Minolta, Inc. poinformował o tej podatności na poziomie użytkownika administracyjnego oraz udostępnił rozwiązania tymczasowe.
Podatność na odbicie skryptów międzywitryn w dokumentacji SLNX Help w RICOH Streamline NX
2025-06-30 07:00:39
Dokumentacja SLNX Help w RICOH Streamline NX dostarczana przez firmę Ricoh Company, Ltd. zawiera podatność na odbicie skryptów międzywitryn. Zaleca się aktualizację oprogramowania do najnowszej wersji oraz zgłoszenie incydentu do odpowiednich instytucji zajmujących się bezpieczeństwem informacji.
Luka Use After Free w Samsung Open Source rLottie umożliwia zdalne włączenie kodu
2025-06-30 06:40:14
Artykuł dotyczy luki bezpieczeństwa typu Use After Free w oprogramowaniu Samsung Open Source rLottie, która pozwala na zdalne włączenie kodu. Problem ten dotyczy wersji rLottie: V0.2.
Kanada nakazuje chińskiej firmie CCTV Hikvision szybkie opuszczenie kraju
2025-06-30 05:30:15
Kanadyjski rząd nakazał chińskiemu dostawcy systemów CCTV, firmie Hikvision, zaprzestanie operacji na terenie kraju z powodów bezpieczeństwa narodowego. Decyzja wywołała krytykę ze strony Hikvision, podczas gdy w Indiach planowana jest budowa kolejnego klastra produkcyjnego elektroniki. Japoński operator SoftBank zamierza z kolei oferować usługi szerokopasmowego internetu z balonów powietrznych, a nowozelandzki dostawca oprogramowania finansowego, Xero, ogłosił przejęcie izraelskiej platformy Melio za 2,5 miliarda dolarów.
Cyberbezpieczeństwo w 2025 roku: Płacenie hakerom nadal powszechne
2025-06-30 02:45:12
W 2025 roku niemal połowa ofiar ransomware nadal płaci cyberprzestępcom. Organizacje coraz lepiej radzą sobie z minimalizacją szkód, ale wciąż padają ofiarą ataków ze względu na znane słabe praktyki. Ponadto, na rynku pojawiają się nowe zagrożenia, takie jak wykorzystanie luk w popularnych systemach, co wymaga świadomości i działań obronnych. Warto zwrócić uwagę na bezpieczeństwo danych w kontekście rozwijających się zagrożeń w świecie cyberprzestępczości.
Kiedy hakerzy stają się płatnymi zabójcami
2025-06-29 22:36:15
Artykuł opisuje, jak przestępcze kartele angażują hakerów do śledzenia i eliminacji osób podejrzanych, w tym pracowników FBI. Dochodzi do wykorzystania systemu monitoringu miasta Meksyk oraz inwigilacji telefonicznej. Przestępcy wykorzystują zdobyte informacje do zastraszania i nawet zabijania potencjalnych informatorów.
🏴☠️ Nowa ofiara: firma Epcatalogs padła właśnie ofiarą cyberataków
2025-06-29 20:00:29
Firma Epcatalogs, specjalizująca się w katalogach części zamiennych, podręcznikach warsztatowych i oprogramowaniu diagnostycznym dla branży motoryzacyjnej i maszyn ciężkich, niedawno stała się celem ataku hakerów. Zostało to odkryte przez ransomware.live w dniu 29 czerwca 2025 roku.
Atak cybernetyczny na Four Quarters: analiza incydentu
2025-06-29 19:00:48
Firma Worldleaks opublikowała informacje o ataku na Four Quarters, australijskie przedsiębiorstwo specjalizujące się w doradztwie biznesowym i technologicznym. Incydent ten został zarejestrowany przez ransomware.live i datowany na 28 czerwca 2025 roku. Artykuł polega na analizie incydentu oraz świadczy o zagrożeniach związanych z infekcjami Infostealer, które mogą wpłynąć negatywnie na działalność przedsiębiorstwa.
🏴☠️ Worldleaks opublikował nową ofiarę: Dynamic Netsoft
2025-06-29 19:00:48
Dynamic Netsoft to dostawca rozwiązań IT założony w 2002 roku, specjalizujący się w rozwiązaniach ERP, tworzeniu aplikacji na zamówienie, konsultingu IT oraz usługach programistycznych. Firma świadczy usługi dla branż takich jak nieruchomości, bankowość, opieka zdrowotna i edukacja. Dynamic Netsoft oferuje m.in. rozwiązania dla Microsoft Dynamics, aplikacje mobilne oraz aplikacje w chmurze Azure. Firma działa w Stanach Zjednoczonych, na Bliskim Wschodzie i w Indiach. Według danych opublikowanych przez Worldleaks, Dynamic Netsoft padł ofiarą cyberataków, w wyniku których skompromitowanych zostało 1 pracowników, 42 użytkowników oraz dane logowania 5 pracowników zewnętrznych. Atak miał miejsce w dniu 28 czerwca 2025 roku.
Nowa ofiara Worldleaks: ONGC Petro Additions Limited
2025-06-29 19:00:48
Firma ONGC Petro Additions Limited (OPaL) padła ofiarą ataku cybernetycznego, dotknięte zainfekowaniem przez Infostealer. Infekcja dotknęła 12 pracowników, 667 użytkowników oraz 4 osoby trzecie związane z firmą. Podejrzewa się, że atak miał miejsce w Indiach, w kompleksie petrochemicznym w Dahej, Gujarat. Zewnętrzna powierzchnia ataku wynosiła 81. Sytuacja wymaga natychmiastowych działań w celu ochrony danych i systemów.
Atak na firmę Landscape Hawaii - analiza cyberbezpieczeństwa
2025-06-29 19:00:47
Firma Landscape Hawaii, specjalizująca się w profesjonalnych usługach krajobrazowych na Hawajach, padła ofiarą ataku cybernetycznego. Grupa worldleaks opublikowała informacje dotyczące tego incydentu, który miał miejsce 28 czerwca 2025 roku. Atak wykryty został przez ransomware.live dzień później. Firma oferuje szeroki zakres usług, począwszy od projektowania krajobrazu po jego utrzymanie, skupiając się na zrównoważonych i estetycznych rozwiązaniach odzwierciedlających niepowtarzalne piękno hawajskich wysp.
🏴☠️ Grupa Handala opublikowała nową ofiarę: ClockWorkAdmin
2025-06-29 19:00:47
Firma Clockwork Admin padła ofiarą ataku hakerów, którzy skompromitowali całą infrastrukturę. Dane dotyczące funduszy, archiwa KYC, ścieżki transakcji, dzienniki zgodności i wewnętrzne memaury zostały naruszone. Przeciek ujawnił poważne problemy z cyberbezpieczeństwem.
Nowa ofiara Worldleaks: atak na firmę Tiscali SPA
2025-06-29 19:00:47
W dniu 28 czerwca 2025 roku grupa cyberprzestępcza Worldleaks dokonała ataku na włoską firmę telekomunikacyjną Tiscali SPA. Firma, założona w 1998 roku, świadczy usługi internetowe i telekomunikacyjne na rynku krajowym, oferując m.in. szerokopasmowe połączenia internetowe. Atak został odkryty dzień później przez ransomware.live. Przypadkiem potwierdzającym wagi zagrożenia jest fakt, że Tiscali SPA była jedną z pierwszych firm w Italii oferujących usługi internetu typu ADSL.
Jak znaleźć wszystkie liczby kwadratowe w określonym zakresie w Pythonie
2025-06-29 15:40:10
Artykuł przedstawia kroki programowania pozwalające na identyfikację liczb kwadratowych w określonym zakresie w języku Python. Podczas tutoriala krok po kroku dowiesz się, jak skutecznie sprawdzać każdą liczbę i określać, czy jest ona liczbą kwadratową. Po zakończeniu poradnika będziesz potrafił efektywnie implementować takie sprawdzenia, co wesprze rozwój Twoich umiejętności programistycznych.
Problem null pointer dereference w HDF5 H5Centry.c podczas flushowania pojedynczego wpisu
2025-06-29 13:40:17
W wyniku analizy kodu HDF5 H5Centry.c zauważono wystąpienie błędu null pointer dereference podczas próby flushowania pojedynczego wpisu, co może prowadzić do potencjalnych zagrożeń bezpieczeństwa systemu. Konieczne jest podjęcie działań naprawczych w celu zapobieżenia potencjalnym atakom i utrzymania integralności systemu.
Przepełnienie stosu w HDF5 H5Gnode.c H5G__node_cmp3
2025-06-29 13:40:17
Zajmując się analizą potencjalnych zagrożeń dla cyberbezpieczeństwa, natrafiliśmy na krytyczną lukę bezpieczeństwa w bibliotece HDF5, konkretnie w pliku H5Gnode.c, dotyczącą przepełnienia stosu. Problem ten może zostać wykorzystany do ataków typu stack-based overflow. Brak odpowiedniego zabezpieczenia tej podatności może stanowić poważne ryzyko dla systemów korzystających z tej biblioteki.
Nowa ofiara: NK Customer Solutions zaatakowana przez Blacklock
2025-06-29 13:00:30
Firma NK Customer Solutions padła ofiarą ataku cyberprzestępców. Cyberatak miał miejsce 29 czerwca 2025 roku. Firma z siedzibą w Karolinie Północnej zajmuje się usługami outsourcingu i specjalizuje się w rozwiązaniach call center.
Wykorzystanie po zwolnieniu w HDF5 H5FL.c H5FL__reg_gc_list
2025-06-29 12:40:11
Artykuł omawia problem wykorzystania pamięci po jej zwolnieniu w kodzie źródłowym biblioteki HDF5, dotyczący pliku H5FL.c oraz funkcji H5FL__reg_gc_list. Szkicuje on problem związanego z dostępem po zwolnieniu pamięci, co może prowadzić do potencjalnych zagrożeń związanych z bezpieczeństwem informacji.
Podatność na wykraczanie poza ścieżkę w plikach Langchain-Chatchat
2025-06-29 11:40:16
W artykule omawiana jest podatność na wykraczanie poza ścieżkę w żądaniu GET przetwarzania plików w tyle Langchain-Chatchat, pozwalająca atakującemu czytać pliki. Wskazana jest konieczność wprowadzenia autoryzacji użytkowników oraz ścisłej filtracji ścieżek plików.
Uchybienia ścieżki w folderze plików Langchain-Chatchat
2025-06-29 11:40:16
W wyniku podatności w /v1/file backendu Langchain-Chatchat pojawia się możliwość przekraczania ścieżki, umożliwiając atakującemu przesyłanie złośliwych żądań i zapisywanie dowolnych plików. Istnieje ryzyko nadpisania istotnych plików, co może prowadzić do wykonania dowolnego kodu i uszkodzenia systemu.
Znaleziona podatność w Langchain-Chatchat Backend prowadząca do zapisywania dowolnych plików
2025-06-29 10:40:19
Podatność dotycząca przestrzegania ścieżek w Endpoincie Langchain-Chatchat umożliwia atakującemu zapisywanie złośliwych skryptów na serwerze, co może prowadzić do wykonania arbitralnego kodu i przejęcia kontroli nad serwerem.
Nowa ofiara Rhysidy: Welthungerhilfe - Profesjonalne Streszczenie Artykułu o Cyberbezpieczeństwie
2025-06-29 08:00:19
Welthungerhilfe, jedna z największych prywatnych organizacji charytatywnych w Niemczech, padła ofiarą ataku cybernetycznego. Incydent został odkryty przez grupę ransomware.live i datowany na 29 czerwca 2025 roku. Rhysida, sponsorowana przez Hudson Rock, udostępniła narzędzia do analizy infekcji typu Infostealer wpływających na biznes.
Analiza podatności w systemie oceny jakości usług działu stanowiskowego
2025-06-29 06:40:13
Artykuł omawia podatność systemu oceny jakości usług działu stanowiskowego na backdoor przeglądarki head.php eval, wykorzystującą fastAdmin v1.5.0.20240328. Autor YeLeiPeng wskazuje na potencjalne konsekwencje wykorzystania luki w systemie.
Zagrożenie SQL Injection w zewnętrznej książce adresowej systemu oa_system aaluoxiang
2025-06-29 02:40:15
W analizowanym artykule opisano występowanie podatności SQL injection w funkcji zewnętrznej książki adresowej głównej gałęzi systemu oasys autorstwa aaluoxiang. W przypadku wykorzystania tej luki można uzyskać poufne dane z bazy danych. Zalecane działanie naprawcze to korzystanie z metody prekompilowanego i sklejanego zapisu.
Luka w Netgate pfSense CE 2.8.0: Bezpieczeństwo Systemu Plików Poprzez WebCfg - Diagnostics
2025-06-29 01:40:09
W systemie pfSense CE 2.8.0 wykryto lukę, która umożliwia odczytanie dowolnych plików z systemu poprzez stronę diag_command.php. Brak kontroli dostępu i sanitacji ścieżek sprawia, że atakujący może wykradnąć wrażliwe informacje. Narusza to zasadę najmniejszych uprawnień i dostępu do systemu. Wymagane są ścisłe zabezpieczenia, aby zapobiec nadużyciom wobec systemu operacyjnego.
Niebezpieczny plik Polkit/CMakeLists.txt dla zuluCrypt w pakiecie zulucrypt_6.2.0-1 w Debianie
2025-06-29 00:40:16
Analizowany artykuł dotyczy pakietu zulucrypt w systemie Debian, w którym stwierdzono istnienie luk w pliku Polkit/CMakeLists.txt. Potencjalne zagrożenie dla bezpieczeństwa wynika z niezabezpieczonego API PolicyKit.
Przepełnienie bufora na stercie w HDF5 w H5Ochunk.c
2025-06-28 18:40:11
Artykuł omawia krytyczne zagrożenie bezpieczeństwa związane z przepełnieniem bufora na stercie w skrypcie H5Ochunk.c w bibliotece HDF5. Atakujący może wykorzystać tę lukę, aby zdalnie wykonać złośliwy kod i narazić system na ataki typu heap-based overflow.
Były haker NATO: 'W cyberprzestrzeni nie ma miejsca na zawieszenie broni'
2025-06-28 16:15:17
Były haker NATO Candan Bolukbas przekonuje, że w cyberprzestrzeni nie obowiązuje żadne zawieszenie broni między państwami. Ostrzega przed atakami cybernetycznymi ze strony Iranu na infrastrukturę krytyczną Izraela i USA oraz radzi, jak się przed nimi chronić.
Denial of Service w serwerze IBM Informix Dynamic Server
2025-06-28 15:40:10
Firma IBM zapewnia aktualizacje adresujące podatność CVE-2025-1991, umożliwiającą atak typu Denial of Service poprzez wykorzystanie błędu typu Integer Underflow. Zaleca się natychmiastową aktualizację do wersji 14.10.xC11W2 lub 12.10.xC16W2. Warto monitorować powiadomienia o istotnych zagrożeniach dotyczących produktów.
Narzędzia własnej roboty u zabójczych wielorybów, odkrywają naukowcy
2025-06-28 15:00:34
W najnowszych badaniach naukowcy odkrywają, że słońce musiało opuścić rodzinne gromady, orły morskie potrafią tworzyć narzędzia, a ludzie 30000 lat temu przepłynęli Ocean Kuroshio. Odkryto także zagubione holotypy ssaków paleogeńskich i ptaka neogeńskiego w kolekcjach muzealnych oraz obserwuje się orły morskie używające kelpu do pielęgnacji.
Zużycie zasobów w HDF5 H5Centry.c H5C__load_entry
2025-06-28 14:40:16
Artykuł dotyczy problemu związanego z zużyciem zasobów w HDF5 H5Centry.c H5C__load_entry, co może prowadzić do potencjalnych zagrożeń dla cyberbezpieczeństwa. Należy przyjrzeć się bliżej tej kwestii i podjąć odpowiednie działania w celu zapobieżenia ewentualnym atakom oraz optymalizacji działania systemu.
Zastosowanie Anubis w ochronie stron internetowych przed agresywnym scrapingiem przez firmy AI
2025-06-28 10:40:09
Anubis to rozwiązanie mające chronić serwery przed agresywnym scrapingiem stron internetowych przez firmy AI. Jest to kompromis oparty na Proof-of-Work, mający utrudnić proces scrapowania dla masowych scraperów. Ostatecznie jest to prowizoryczne rozwiązanie, dające więcej czasu na identyfikację headless browserów.
Rozwiązanie Anubis a bezpieczeństwo stron internetowych
2025-06-28 10:40:09
Rozwiązanie Anubis to kompromisowe narzędzie mające na celu ochronę serwerów przed agresywnym skrobaniem stron internetowych przez firmy AI. Wykorzystuje schemat Proof-of-Work, aby utrudnić działania scraperom, jednocześnie wymagając obsługi nowoczesnych funkcji JavaScript.
MikroPłatności - Fanowska Strona: subskrypcje płatnych twórców, aktywa cyfrowe, portfel <= 3.2.0 - atak CSRF powodujący reset ustawień
2025-06-28 10:40:09
Wersja 3.2.1 wprowadza poprawki bezpieczeństwa, naprawiając podatności XSS (CWE-79) oraz CSRF (CVE-2025-5937).
net: ch9200: naprawa niezainicjowanego dostępu podczas restartu mii_nway
2025-06-28 10:40:09
Artykuł omawia zastosowanie Anubisa do ochrony serwerów przed agresywnym scrapowaniem stron internetowych przez firmy AI. Mechanizm Proof-of-Work Anubisa ma na celu utrudnienie scrapowania na dużą skalę. Ostatecznie, jest to tymczasowe rozwiązanie mające na celu identyfikację headless browsers poprzez fingerprinting.
Zdemontowano BreachForums? Francuska policja aresztowała pięciu członków znanego portalu cyberprzestępczości
2025-06-28 09:58:44
Francuska policja aresztowała podejrzanych wysoko postawionych członków jednego z największych na świecie portali internetowych specjalizującego się w przeciekach danych. Pięciu podejrzanych, w tym czterech znanym jako Depressed, Hollow, Noct i Shiny Hunters, zostało zatrzymanych przez francuską jednostkę ds. cyberprzestępczości. Z kolei piąty podejrzany, brytyjski obywatel znany jako IntelBroker, został aresztowany we Francji w lutym. Departament Sprawiedliwości USA wszczął postępowanie przeciwko piątemu podejrzanemu, 25-letniemu Kai Westowi, oskarżając go o sprzedaż danych hakerskich oraz szkody w wysokości 25 mln USD. Zatrzymanych podejrzewa się o ataki na organizacje francuskie, takie jak SFR i federacja piłkarska, a także o prowadzenie BreachForums - miejsca wymiany kradzionych haseł logowania i narzędzi hakerskich.
Podsumowanie wydarzeń z dziedziny cyberbezpieczeństwa - czerwiec 2025
2025-06-28 09:52:31
W czerwcu 2025 roku świat świadomości cyberbezpieczeństwa był świadkiem wielu ważnych wydarzeń, takich jak nowe przepisy dotyczące opłat za ransomware w Australii czy kolejny atak DDoS bijący rekordy. Tony Anscombe, główny ewangelista ds. bezpieczeństwa w ESET, przedstawił najważniejsze informacje z tego okresu, kontynuując serię najnowszych doniesień dotyczących cyberbezpieczeństwa.
Atak ransomware na firmę Flora Limited: analiza cyberbezpieczeństwa
2025-06-28 08:45:18
Analiza ataku ransomware, odkrytego przez grupę kraken, na firmę Flora Limited. Szkodniki zainfekowały 5 pracowników, 234 użytkowników oraz 36 poświadczających firmę pracowników zewnętrznych. Witryna firmy została skompromitowana, a dane ujawnione. Atak został odkryty przez ransomware.live.
Nowa ofiara Krakena: www.continental.aero
2025-06-28 08:45:17
Firma Continental Aerospace Technologies padła ofiarą cyberataków, co może mieć poważne konsekwencje dla jej biznesu. Pomimo braku skompromitowanych pracowników, dwa konta użytkowników zostały naruszone. Cyberbezpieczeństwo firmy wymaga pilnej poprawy.
🏴☠️ Kraken opublikował nową ofiarę: www.sanmarti.es
2025-06-28 08:45:17
Kraken to grupa odkryta przez ransomware.live, która dokonała ataku na firmę Transportes Sanmarti SA. Informacje o wycieku danych zostały opublikowane na stronie internetowej http://3cxvgnwvbzzfm2abzxidi76uib53vsjudsavgzm4viaj26drkcdl6wad.onion/. Warto skorzystać z narzędzi do analizy cyberprzestępczości oferowanych przez Hudson Rock, sponsorującego artykuł.
Atak na firmę Humac: analiza cyberbezpieczeństwa
2025-06-28 08:45:16
Kraken opublikował nową ofiarę: www.humac.dk. Firma Humac, specjalizująca się w sprzedaży i serwisowaniu produktów Apple, padła ofiarą ataku ransomware. Do ataku doszło 28 czerwca 2025 roku, zainfekowanych zostało 14 użytkowników, ale żaden pracownik. Firma została zaatakowana z zewnętrznej powierzchni ataku. Organizacja ransomware.live odkryła incydent i opublikowała zrzut ekranu z przecieku danych. Instytucja powinna natychmiast podjąć działania w celu zabezpieczenia swoich systemów i danych.
Nowa ofiara Krakena: www.skcounsel.com
2025-06-28 08:45:16
Kraken dokonał ataku na firmę prawniczą Scott & Kraus, LLC z siedzibą w Chicago, specjalizującą się w finansach komercyjnych. Atak ransomware został odkryty przez ransomware.live, a dane zostały udostępnione publicznie. Organizacja zachęca do skorzystania z bezpłatnych narzędzi do analizy cyberzagrożeń udostępnionych przez Hudson Rock.
🏴☠️ Kraken opublikował nowego poszkodowanego: www.prival.com
2025-06-28 08:45:16
Bankowość w Panamie - nowa ofiara ransomware odkryta przez ransomware.live, atak z 28.06.2025 r. Zachęcamy do korzystania z bezpłatnych narzędzi do analizy cyberprzestępczości dostarczanych przez Hudson Rock.
Rozwiązanie Dell Unisphere for PowerMax vApp, w wersji 9.2.4.x, zawiera nieprawidłowe zneutralizowanie dyrektyw w statycznie zapisanym kodzie ('Static Code...
2025-06-28 06:40:16
Artykuł ostrzega przed bezpieczeństwem rozwiązania Dell Unisphere for PowerMax vApp w wersji 9.2.4.x, które zawiera błędnie zneutralizowane dyrektywy w statycznie zapisanym kodzie, co jest potencjalną luką bezpieczeństwa.
Zagrożenie clickjacking w IBM Datacap - Analiza i Zalecenia Bezpieczeństwa
2025-06-28 05:40:19
Wersja 9.1.9 Interim Fix 007 systemu IBM Datacap adresuje wiele luk w zabezpieczeniach, które pozwalają hakerom przejąć akcje kliknięcia ofiary. Atakujący mogą wykorzystać te podatności, przechwytując interakcje kliknięć ofiary i ewentualnie uruchomić kolejne ataki. Zaleca się jak najszybsze zaktualizowanie przypadkowych produktów/narzędzi, aby uniknąć potencjalnych zagrożeń.
Podatność cross-site scripting w IBM Cognos Analytics
2025-06-28 05:40:19
Analiza artykułu dotyczącego podatności cyberbezpieczeństwa w IBM Cognos Analytics, opisująca potencjalne ataki na składowe oprogramowania i interfejs użytkownika, takie jak Remote Code Execution, Denial of Service czy Cross-Site Scripting.
Niewłaściwa weryfikacja podpisu w ładowaczu poprawki mikrokodu ROM CPU AMD może umożliwić atakującemu z uprawnieniami administratora lokalnego załadowanie złośliwego...
2025-06-28 01:40:13
AMD informuje o podatności na potencjalne straty integralności wykonania instrukcji x86, utratę poufności i integralności danych w kontekście przywilejów procesora x86 oraz kompromitację środowiska wykonywania SMM z powodu niewłaściwej weryfikacji podpisu w poprawce mikrokodowej CPU. Przedstawia planowane działania w celu naprawienia problemu i wzywa do aktualizacji firmware'u PI.
Podatność race condition w /get-patch umożliwiająca replay tokenów zakupu
2025-06-28 01:15:31
Podczas analizy endpointa /get-patch zauważono podatność na atak typu race condition, która pozwala na wielokrotne wykorzystanie tego samego tokena zakupu. Brak zapewnienia atomowości operacji w bazie danych SQLite powoduje możliwość nadużycia i wydania wielu kopii płatnego patcha, co prowadzi do straty dochodów i naruszenia zasad licencyjnych.
Oszuści podszywają się pod firmy ubezpieczeniowe, aby kraść dane medyczne i informacje o płatnościach
2025-06-28 01:15:14
Oszuści udający ubezpieczycieli podszywają się, aby wyłudzić od pacjentów i dostawców opieki zdrowotnej dokumentację medyczną oraz informacje o kontach bankowych za pomocą wiadomości e-mail i SMS. FBI ostrzega przed nowym schematem oszustw w sektorze ochrony zdrowia, polecając ostrożność wobec podejrzanych komunikatów i zalecając weryfikację informacji poza pasmem komunikacji.
Zranialność RCE w bibliotece Mescius ActiveReports.NET związana z deserializacją danych niewiarygodnych
2025-06-28 00:45:25
Zidentyfikowano lukię pozwalającą na zdalne wykonanie arbitralnego kodu w zainfekowanych instalacjach Mescius ActiveReports.NET, poprzez deserializację niewiarygodnych danych w metodzie ReadValue.
Zagrożenie ZDI-25-449: (0Day) Mescius ActiveReports.NET - Deserializacja Danej Kodującej Zdalne Wykonanie Kodu
2025-06-28 00:45:23
Zidentyfikowane zagrożenie polega na możliwości zdalnego wykonania arbitralnego kodu na instalacjach Mescius ActiveReports.NET poprzez niewłaściwe przetwarzanie danych. Przekazanie bibliotece danych jest konieczne do eksploatacji podatności, jednakże wektory ataku mogą się różnić w zależności od implementacji.
Ruby WEBrick - podatność na smuggling żądań HTTP z wykorzystaniem metody read_headers
2025-06-28 00:15:18
Artykuł omawia podatność Ruby WEBrick na smuggling żądań HTTP poprzez metodę read_headers, która pozwala na przechwytywanie żądań HTTP na systemach z zainstalowanym Ruby WEBrick. Luka ta jest eksploatowalna, gdy produkt jest wdrożony za pośrednictwem serwera proxy HTTP i spełnione są określone warunki.
Atak na Tech Mahindra opublikowany przez Worldleaks
2025-06-28 00:00:33
Nowy artykuł opublikowany przez Worldleaks ujawnia atak na firmę Tech Mahindra, wiodącego dostawcę usług IT, BPO i konsultingowych. Firma z siedzibą w Indiach, działająca na arenie międzynarodowej, oferuje klientom rozwiązania wspierające procesy biznesowe.
Popularne aplikacje VPN od Apple i Google mogą pomagać Chinom w szpiegowaniu użytkowników
2025-06-27 23:30:31
Analiza dowodzi, że znane aplikacje VPN dostarczane przez Apple i Google mogą być wykorzystywane przez Chiny do szpiegowania użytkowników, naruszając ich prywatność i bezpieczeństwo online.
CVE-2025-5777, CVE-2025-6543: Najczęściej zadawane pytania dotyczące podatności CitrixBleed 2 i eksploatacji Citrix NetScaler
2025-06-27 23:30:19
Profesjonalne streszczenie artykułu dotyczącego niedawnych podatności Citrix NetScaler ADC i Gateway, w tym CVE-2025-5777 znanego jako CitrixBleed 2. Artykuł przedstawia informacje na temat dwóch podatności, ich eksploatacji, powiązań oraz dostępności łatek i zaleceń w celu zabezpieczenia systemów.
Zabezpieczenie MobSF umożliwiające SSRF z powodu parametru allow_redirects=True
2025-06-27 23:15:31
W artykule opisano sposób, w jaki usterka w narzędziu MobSF może prowadzić do ataku typu SSRF poprzez ustawienie parametru allow_redirects=True. Błąd ten może być potencjalnie pomijany, co pozwala hakerowi na wykonanie żądań do usług wewnętrznych organizacji, gdy zwracany jest odpowiedni kod przekierowania.
TabberNeue narażony na atak Stored XSS poprzez wikitext
2025-06-27 23:15:26
TabberNeue, popularne narzędzie do tworzenia zakładek w treści, zostało znalezione podatne na atak XSS poprzez umieszczanie arbitralnego kodu HTML. Błąd ten pozwala użytkownikom wstrzykującym złośliwy skrypt na wykonanie niebezpiecznych operacji na stronie.
Cyberbezpieczeństwo: Co zrobić, gdy natrafisz na 'kępę jaj' kałamarnic?
2025-06-27 23:04:46
Artykuł omawia zalecenia dotyczące postępowania w przypadku znalezienia kępy jaj kałamarnicy. Ponadto porusza kwestie związane z bezpieczeństwem, które nie zostały omówione. Autor zachęca do dyskusji na temat aktualnych historii dotyczących bezpieczeństwa w sieci.
Aplikacje VPN od Apple i Google mogą pomóc Chinom w szpiegowaniu użytkowników
2025-06-27 22:50:45
Analiza artykułu wskazuje na możliwość wykorzystania wiodących aplikacji VPN przez Apple i Google przez Chiny do szpiegowania użytkowników. Istnieje ryzyko, że dane osobowe i informacje poufne mogą być narażone na niebezpieczeństwo z powodu współpracy tych aplikacji z rządem chińskim.
Cloudflare blokuje największy atak DDoS - jak się chronić
2025-06-27 22:23:39
Firma Cloudflare zablokowała w zeszłym miesiącu największy atak DDoS w historii internetu. Atak przeprowadzony na dostawcę hostingu osiągnął przepustowość 7,3 terabitów na sekundę i składał się głównie z ataków UDP. Artykuł podkreśla wzrost ataków DDoS oraz przedstawia kroki obrony przed nimi, włącznie z partnerstwem z firmami świadczącymi usługi obrony przed atakami DDoS, blokowaniem ruchu z niebezpiecznych źródeł oraz wykorzystaniem wielu warstw obrony.
Nowa ofiara Qilina: buffalomarine.com
2025-06-27 21:45:15
Firma Buffalo Marine Service, Inc., specjalizująca się w holowaniu wodway śródlądowych z naciskiem na System Wodny Intracoastalny, padła ofiarą ataku cybernetycznego. Zespół Qilin opublikował informacje o infekcji Infostealer oraz datę ataku przypuszczoną na 27 czerwca 2025 roku.
Nowa ofiara: broadleafgame.com - analiza cyberbezpieczeństwa
2025-06-27 21:45:14
Broadleafgame.com stało się nową ofiarą ataku cybernetycznego, co stanowi zagrożenie dla bezpieczeństwa danych. Firma Broadleaf zajmująca się dystrybucją żywności padła ofiarą Infostealer infections, które wpłynęły negatywnie na jej działalność. Istnieje konieczność skorzystania z narzędzi do monitorowania cyberprzestępczości, aby zminimalizować ryzyko oraz ochronić swoją działalność przed atakami ransomware'ów.
Nowa ofiara Qilin: elpasoglass.com
2025-06-27 21:45:14
Analiza cyberbezpieczeństwa dotycząca nowej ofiary Qilin - strony elpasoglass.com, odkrytej przez ransomware.live. W artykule zachęca się do korzystania z narzędzi do monitorowania cyberprzestępczości firmy Hudson Rock w celu zrozumienia wpływu infekcji Infostealer na biznes.
Qilin opublikował nową ofiarę: greatcdltraining.com
2025-06-27 21:45:14
Artykuł informuje o nowym incydencie cyberbezpieczeństwa, w którym Qilin zaatakował stronę greatcdltraining.com. Incydent ten został odkryty przez ransomware.live, a data ataku została oszacowana na 27 czerwca 2025 roku. Driver Solutions, firma specjalizująca się w szkoleniu kierowców, została narażona na infekcje Infostealer. Artykuł zawiera sposób kontaktu z autorami oraz informacje o aktualizacji danych dotyczących incydentu.
Aktywne wykorzystanie zagrożenia 'CitrixBleed 2'
2025-06-27 21:15:33
Artykuł informuje o aktywnym wykorzystaniu podatności 'CitrixBleed 2'. Autor wskazuje na działania generujące blokadę, takie jak wysyłanie określonego słowa czy frazy, polecenia SQL czy błędne dane. Zaleca się kontakt z właścicielem strony w celu odblokowania usługi, podając szczegóły dotyczące aktywności i identyfikator Cloudflare Ray ID.
🏴☠️ Cyberatak na Associated Packaging: Analiza zagrożenia
2025-06-27 21:00:27
Nowy atak cybernetyczny na firmę Associated Packaging - odkrył go ransomware.live. Sprawdź, jak zainfekowane pliki mogą wpłynąć na twoją firmę, korzystając z bezpłatnych narzędzi do cyberbezpieczeństwa Hudson Rock. Szczegóły ataku dotyczącego Stanów Zjednoczonych są dostępne na stronie Ransomware.live.
🏴☠️ Play opublikował nową ofiarę: Sunrise Springs Spa Resort
2025-06-27 21:00:26
Firma Hudson Rock sponsoruje narzędzia do monitorowania cyberprzestępczości, które pomagają zrozumieć wpływ infekcji Infostealer na przedsiębiorstwo. Ransomware odkryte przez ransomware.live atakowało Sunrise Springs Spa Resort w Stanach Zjednoczonych. Incydent miał miejsce 27 czerwca 2025 roku, a dane zostały ujawnione publicznie. Aktualizacja zbioru danych miała miejsce 28 czerwca 2025 roku o 00:45:41 czasu uniwersalnego.
🏴☠️ Play opublikowało nową ofiarę: Cartel Communication Systems
2025-06-27 21:00:26
Firma Play opublikowała informacje o nowej ofierze cyberprzestępców, jaką stała się Cartel Communication Systems. Atak miał miejsce w Kanadzie, gdzie skompromitowano jednego użytkownika oraz uzyskano dostęp do danych logowania 12 pracowników zewnętrznych. Informacje o incydencie zostały odkryte przez ransomware.live.
Klub Golfowy Islington kolejną ofiarą cyberprzestępców
2025-06-27 21:00:25
Klub Golfowy Islington w Kanadzie padł ofiarą ataku infostealerów, co potwierdziło ransomware.live. Zachęcamy do skorzystania z darmowych narzędzi do analizy cyberprzestępczości dostarczanych przez Hudson Rock.
Emtech Inc - nowa ofiara cyberataków: analiza zagrożenia
2025-06-27 21:00:25
W dniu 27 czerwca grupa play ujawniła nową ofiarę cyberprzestępczości - Emtech Inc., zlokalizowaną w Stanach Zjednoczonych. Atak ransomware'owy został odkryty przez ransomware.live tego samego dnia. Firma Hudson Rock oferuje narzędzia do monitorowania infekcji Infostealer, które mogą wpłynąć na bezpieczeństwo działalności biznesowej.
Nowa ofiara cyberprzestępców: Carter Manufacturing
2025-06-27 21:00:24
Artykuł informuje o nowej ofierze ataku cyberprzestępców - firmie Carter Manufacturing. Incydent został odkryty przez ransomware.live, a data ataku szacowana jest na 27 czerwca 2025 roku. Przedstawiony jest krótki opis incydentu oraz screen z wycieku danych. Organizacja zachęca do korzystania z bezpłatnych narzędzi do wywiadu w zakresie cyberprzestępczości dostarczanych przez Hudson Rock.
Aktywnie wykorzystywana luka w zabezpieczeniach CitrixBleed 2
2025-06-27 20:50:12
Artykuł informuje o obecnej aktywności wykorzystywania luki w zabezpieczeniach CitrixBleed 2, co może skutkować atakami online. Istnieje możliwość blokady dostępu na tej stronie w wyniku wysłania określonego słowa, frazy, polecenia SQL lub zniekształconych danych.
Atak 'Spłaszczonego Pająka' na dane finansowe CFO - analiza zabezpieczeń
2025-06-27 20:45:33
Artykuł omawia atak na dane finansowe CFO, który został zablokowany przez system zabezpieczeń. Istnieje kilka potencjalnych przyczyn blokady, takich jak wysłanie określonego słowa lub frazy, polecenia SQL lub zniekształcone dane. Zaleca się kontakt z właścicielem witryny w celu wyjaśnienia sytuacji, podając informacje dotyczące działań podejmowanych w chwili blokady oraz ID Cloudflare Ray.
Nowa ofiara Qilin: artexmanagement.com
2025-06-27 20:15:17
Firma Artex Management padła ofiarą ataku cybernetycznego ze strony grupy Qilin. Incydent ten został odkryty przez ransomware.live w dniu 27 czerwca 2025 roku. Dokumentem podsuniętym pod publiczność jest Umowa Płatności. Istnieje podejrzenie o infekcję Infostealer, która może negatywnie wpłynąć na działalność firmy.
Nowy atak Qilina: norweska firma norsk.global
2025-06-27 20:15:17
Firma norsk.global padła ofiarą cyberprzestępców. Infekcje Infostealer mają wpływ na biznes. Dane z ransomware.live z 27.06.2025 r. wskazują na atak na norweską firmę Norsk z branży żeglugowej. Kilku użytkowników skompromitowanych. Wyciekłe dane obejmują fakturę za zakup Audi Q8 Sportback Sport 55 e-t. Zewnętrzne ataki również miały miejsce.
Anthropic ma plan na przeciwdziałanie przewidywanym utratom pracy spowodowanym przez AI, o których mówi CEO
2025-06-27 20:13:00
Anthropic, start-up zajmujący się sztuczną inteligencją, ogłosił uruchomienie programu Ekonomicznej Przyszłości, mającego na celu badanie wpływu AI na gospodarkę. Firma skupia się na przygotowaniu się do bliskich skutków ekonomicznych AI, po ostrzeżeniu swojego CEO, Dario Amodei, o możliwości utraty połowy stanowisk biurowych w ciągu najbliższych pięciu lat.
Inicjatywa Anthropic przygotuje do nadchodzącego ekonomicznego wpływu SI
2025-06-27 19:52:39
Firma Anthropic uruchamia Program Przyszłości Ekonomicznej, który ma na celu zrozumienie i przygotowanie się na ekonomiczne skutki SI oraz podjęcie działań na przyszłość. Program skupia się na finansowaniu badań, promowaniu dyskusji publicznych i zbieraniu istotnych danych. Anthropic oferuje granty na badania empiryczne dotyczące wpływu SI na gospodarkę oraz inicjuje publiczne fora dyskusyjne w celu przygotowania się na nadchodzące zakłócenia gospodarcze.
Integracja bezpieczeństwa sieciowego jako kluczowa dla autonomicznej sztucznej inteligencji
2025-06-27 19:45:13
Firma Cisco promuje integrację bezpieczeństwa w infrastrukturę sieciową, szczególnie z myślą o aplikacjach opartych na sztucznej inteligencji. Nowe podejście ma na celu umożliwienie samodzielnej pracy agentów AI na rzecz ludzi, co wymaga zmian w infrastrukturze sieciowej oraz zapewnia bardziej efektywny i bezpieczny transfer danych.
Kulisy Bloga: 'Uzależnienie' Chatbota i Lista Przeczytanych Książek
2025-06-27 19:30:34
W ramach 'Kulis Bloga' omówiono trudności tworzenia skutecznych nagłówków, letnie lektury oraz Super 8 film. Omówiono decyzję sędziego dotyczącą wykorzystywania książek do szkolenia sztucznej inteligencji, podkreślając złożoność sprawy i różnice interpretacyjne między publikacjami.
SILOKING Mayer Maschinenbau GmbH pada ofiarą ransomware Qilin
2025-06-27 19:15:34
SILOKING Mayer Maschinenbau GmbH, niemiecki producent maszyn rolniczych, padł ofiarą ataku ransomware grupy Qilin. Atak spowodował wyciek poufnych dokumentów, danych finansowych, projektów produktów oraz danych osobowych pracowników, w tym zeskanowanych dowodów osobistych i paszportów.
Niedopracowany mapstructure może ujawnić wrażliwe informacje w logach podczas przetwarzania zniekształconych danych
2025-06-27 19:15:29
Biblioteka mapstructure może ujawniać wrażliwe informacje podczas przetwarzania pól danych, co potencjalnie stanowi zagrożenie dla bezpieczeństwa w kontekście ochrony danych. Odkryto błąd ujawniania informacji w OpenBao i HashiCorp Vault, gdzie używano metody WeakDecode z biblioteki mapstructure, zezwalającej na dostęp do oryginalnych wartości zmiennych. Producent HashiCorp ocenił ten błąd jako średniego stopnia ryzyka.
Jak wyłączyć ACR na swoim telewizorze (i dlaczego to ma tak duże znaczenie)
2025-06-27 19:12:00
Artykuł opisuje, jak automatyczne rozpoznawanie treści (ACR) w telewizorach zbiera informacje o naszych preferencjach oglądania, mogąc narażać nas na zagrożenia prywatności i wykorzystanie danych. Przedstawione są również sposoby wyłączenia tej funkcji na telewizorach różnych marek, zalecając regularne sprawdzanie ustawień w celu zapewnienia ochrony danych osobowych.
Atak 'Scorched Earth' na konto CFO przez rozproszonego robaka - analiza bezpieczeństwa cybernetycznego
2025-06-27 19:11:23
Artykuł omawia atak na konto CFO, gdzie napastnik wykorzystuje rozproszone metody pozyskiwania danych logowania. Autorzy artykułu zalecają działania zapobiegawcze w celu ochrony przed tego typu incydentami.
Jak włączyć tryb prywatnego DNS w systemie Android - dlaczego wyłączenie go to wielki błąd
2025-06-27 19:10:00
Tryb prywatnego DNS na Androidzie zapewnia szyfrowanie zapytań DNS, chroniąc prywatność użytkowników. W artykule omówione jest jak włączyć tę funkcję, korzystając z aplikacji Cloudflare lub ustawień systemowych.
Rzekomy Wyciek Danych z Platformy Edukacyjnej Lessoons
2025-06-27 19:00:45
W raporcie opublikowanym na DarkWebInformer.com sugerowano wystąpienie poważnego wycieku danych z izraelskiej platformy online do nauki, Lessoons.co.il. Dane uwzględniające m.in. dane osobowe, haszowane hasła oraz tokeny płatności miały zostać ujawnione przez atakującego o pseudonimie ZeroEcho.
Hawajskie Linie Lotnicze ujawniają 'zdarzenie związane z cyberbezpieczeństwem'
2025-06-27 19:00:27
Hawajskie Linie Lotnicze ujawniły incydent związany z cyberbezpieczeństwem, który wpłynął na niektóre systemy IT, lecz loty odbywają się zgodnie z planem. Atak jest przypisywany grupie Scattered Spider, znanej z wcześniejszych cyberataków na inne branże. Konieczne są działania w celu zabezpieczenia systemów i analizy incydentu.
Nowa ofiara ataku cybernetycznego opublikowana przez Kawa4096: ******.com
2025-06-27 18:30:17
Grupa kryminalna kawa4096 opublikowała nową ofiarę ataku na stronę ******.com. Infekcje typu Infostealer mają wpływ na działalność firmy. Szczegóły ataku odkryte przez ransomware.live to samo firmy odkrycie.
🏴☠️ Kawa4096 opublikował nową ofiarę: ******.de - Analiza cyberbezpieczeństwa
2025-06-27 18:30:17
Analiza cyberbezpieczeństwa dotycząca nowej ofiary opublikowanej przez grupę kawa4096, odkrytej przez ransomware.live. Atak miał miejsce 22 czerwca 2025 r. na stronie www.******.de. Zachęta do korzystania z narzędzi do monitorowania infekcji Infostealer dostarczonych przez Hudson Rock. Zalecenie kontaktu z Ransomware.live w razie potrzeby wsparcia. Aktualizacja danych z 27 czerwca 2025 r. o godzinie 16:53:30 UTC.
Atak cyberprzestępczy na ******.org - Analiza wydarzenia
2025-06-27 18:30:17
Nowy incydent bezpieczeństwa cybernetycznego opublikowany przez Kawa4096 dotyczy ataku na organizację ******.org. Ransomware.live odkrył incydent 27 czerwca 2025 roku, a szacowana data ataku to 25 czerwca 2025 roku. Informacje dotyczące wycieku są dostępne na stronie internetowej Ransomware.live.
Kawa4096 opublikowała nową ofiarę: Morningsideservices
2025-06-27 18:30:17
Kawa4096 ujawniła atak na firmę Morningsideservices. Wykorzystaj narzędzia do analizy cyberprzestępczości Hudson Rock, aby zrozumieć skutki infekcji Infostealer dla biznesu.
Nowa ofiara publikacji Qilina: SiloKing
2025-06-27 18:30:16
Qilin, zespół odpowiedzialny za cyberataki, opublikował informację o nowej ofierze: firmie SiloKing zajmującej się innowacyjną technologią karmienia. Atak miał miejsce 27 czerwca 2025 roku, a przeciek danych został odkryty przez ransomware.live.
🏴☠️ Play opublikował nową ofiarę: Dickow Cyzak Tile
2025-06-27 18:30:16
Nowa ofiara cyberprzestępców została ujawniona przez Play. Dickow Cyzak Tile padł ofiarą infekcji Infostealer, co ma wpływ na biznes. Incydent miał miejsce w Stanach Zjednoczonych.
LlAMa-Factory umożliwia Wstrzyknięcie Kodu poprzez niepoprawne zabezpieczenia vhead_file
2025-06-27 18:15:35
Odkryto krytyczną lukę w zdalnym wykonaniu kodu podczas procesu szkoleniowego w Llama Factory. Atakujący mogą wykonać złośliwy kod na systemie docelowym, przechodząc złośliwą ścieżką Checkpoint poprzez interfejs WebUI. Luka występuje w wersjach Llama Factory <=0.9.3.
Zagrożenie StackoverflowError w jackson-core podczas przetwarzania głęboko zagnieżdżonych danych
2025-06-27 18:15:24
W nowej wersji jackson-core 2.15.0 dodano limit głębokości przetwarzania plików wejściowych, aby uniknąć wystąpienia StackoverflowError w przypadku bardzo zagnieżdżonych danych. Zmiany wprowadzone zostały po reakcjach użytkowników i mają zastosowanie również do jackson-databind. Rekomenduje się unikanie analizy plików wejściowych z niezaufanych źródeł.
Filebrowser: Implementacja Shell Commands umożliwia Wywoływanie Innych Komend
2025-06-27 18:15:23
W artykule omawiana jest podatność File Browser, która umożliwia użytkownikowi wywołanie poleceń powłoki. Z uwagi na możliwość wywołania różnych poleceń, należy wyłączyć funkcjonalność Execute commands dla wszystkich kont użytkowników w celu zabezpieczenia aplikacji.
Traktory inteligentne podatne na pełne przejęcie kontroli przez hakerów
2025-06-27 18:00:35
Artykuł ostrzega przed potencjalnymi zagrożeniami dla traktorów inteligentnych związanych z możliwością ich zdalnego przejęcia kontroli przez hakerów. Konieczna jest świadomość ryzyka oraz odpowiednie zabezpieczenia przed atakami cybernetycznymi.
Atak na inteligentne traktory? Złodzieje danych i bezpieczeństwo sieci
2025-06-27 17:33:29
Artykuł omawia zagrożenia związane z cyberbezpieczeństwem inteligentnych traktorów, które mogą być podatne na pełne przejęcie kontroli przez hakerów. Konieczna jest ochrona danych oraz infrastruktury przed atakami ze strony cyberprzestępców.
Automobil jako kontroler do gry wideo: jak to możliwe?
2025-06-27 17:30:15
Grupa nerdów z cyberbezpieczeństwa znalazła sposób, aby zamienić cały samochód w kontroler do gry wideo, wykorzystując dane z systemu Controller Area Network (CAN) i grę typu Mario Kart. Wymagało to precyzyjnej analizy, dekodowania sygnałów i zmian w dziedzinie programowania i środowiska samochodowego.
Podatność [n8n] na otwarte przekierowania poprzez punkt końcowy /signin
2025-06-27 17:15:27
Odkryto podatność typu Open Redirect (CWE-601) w procesie logowania w n8n. Zalogowani użytkownicy mogą być przekierowywani na podejrzane, kontrolowane przez atakującego domeny poprzez tworzenie złośliwych URL-i z mylącym parametrem przekierowania.
Zagrożenie Cross-Site Scripting w aplikacji filebrowser v2
2025-06-27 17:15:20
Podatność aplikacji filebrowser v2.32.0 na Stored Cross-Site-Scripting (XSS) poprzez funkcję podglądu Markdown. Zalecenia dotyczące zapobiegania atakom XSS w przetwarzaniu plików Markdown.
Filebrowser - Ustawianie niezabezpieczonych uprawnień do plików
2025-06-27 17:15:20
Artykuł omawia problem braku bezpieczeństwa w ustawieniach uprawnień do plików w aplikacji Filebrowser, który pozwala na czytanie plików przez dowolne konto systemowe na standardowych serwerach Linux.
Naprawa problemu z zawieszaniem się klasycznego programu Outlook przy otwieraniu e-maili
2025-06-27 16:34:16
Firma Microsoft zapewniła, że rozwiązała problem zawieszania się programu Outlook przy otwieraniu nowych e-maili. Aktualizacje mają dotrzeć do różnych wersji programu w lipcu, a użytkownicy mogą już teraz samodzielnie zaktualizować swoje oprogramowanie. Problem do dotyczy tylko klasycznego programu Outlook.
Doskonalenie LLMs dla 'dobrego' zachowania sprawia, że są bardziej skłonne do odmowy
2025-06-27 16:15:22
Badanie wykazało, że duże modele językowe (LLMs) wykazują wyolbrzymioną 'skłonność do inakcji' oraz tendencję do odpowiadania 'nie' na pytania dotyczące określonych wyborów moralnych. Odkrycia te mogą wpłynąć na sposób, w jaki postrzegamy zdolność LLMs do udzielania porad lub działania jako wsparcie.
Cyberatak na amerykańskie sieci spożywcze - dane 2,2 miliona osób skradzione przez hakerów
2025-06-27 16:15:18
Koncern holenderski, właściciel popularnych amerykańskich sieci supermarketów, poinformował o kradzieży danych ponad 2,2 miliona osób podczas cyberataków, gdzie skradziono informacje obejmujące numery ubezpieczenia społecznego, paszporty, dane finansowe oraz inne wrażliwe dane zatrudnienia. Incydent ten dotknął wiele znanych marek sklepów spożywczych, a odpowiedzialność za atak zgłosiła grupa ransomware INC. Firmy żywieniowe stoją obecnie przed wyzwaniami związanymi z coraz częstszymi cyberatakami, które mają nie tylko poważne konsekwencje dla klientów, ale także negatywny wpływ na ich działalność gospodarczą.
Dług podatności: Jak oszacować koszty naprawy?
2025-06-27 16:00:48
Artykuł omawia zagadnienie długu podatności w kontekście cyberbezpieczeństwa oraz trudności w określeniu kosztów naprawy. Podkreśla konieczność identyfikacji i eliminacji luk w zabezpieczeniach w ramach skutecznej strategii ochrony danych.
Wyświetlasz 150 z 4173 najnowszych newsów.