gik|iewicz

szukaj
Temat: Bezpieczeństwo

iOS 26.7.1 zamyka lukę w CoreGraphics atakowaną w sieci

TL;DR: Apple 28 września 2026 wydało iOS 26.7.1 i iPadOS 26.7.1 z poprawką luki out-of-bounds write w CoreGraphics. Przetworzenie złośliwie przygotowanego pliku mogło prowadzić do wykonania dowolnego kodu. Apple informuje o raporcie dotyczącym możliwego wykorzystania problemu w bardzo wyrafinowanym ataku na konkretne osoby korzystające z wersji iOS wcześniejszych niż iOS 27. MacRumors podaje, że poprawki […]

Szyfrowanie dwupoziomowe w Wielkiej Brytanii pod presją. Co z prywatnością?

Szyfrowanie dwupoziomowe w Wielkiej Brytanii: co faktycznie o nim wiadomo? Temat szyfrowania dwupoziomowego w Wielkiej Brytanii dotyczy idei rozdzielenia ochrony danych użytkowników od ewentualnego dostępu rządowego do zaszyfrowanych treści. Dostępne źródła nie opisują jednak żadnych brytyjskich rozwiązań technicznych, przepisów ani decyzji regulacyjnych w tym zakresie. Z tego powodu artykuł ma charakter ramowy: porządkuje, czym takie […]

ZCode potajemnie wysyła całą historię Git na serwery Alibaba Cloud

ZCode, desktopowa aplikacja programistyczna od Z.ai, po zalogowaniu użytkownika po cichu pakuje cały workspace – wraz z pełną historią .git, cache’em LFS i reflogami – i wysyła go do chmury Aliyun OSS. Odkrycie należy do programisty ukrywającego się pod nickiem ferstar, który przebadał aplikację metodą reverse engineeringu i opisał wyniki na swoim blogu. TL;DR: Programista […]

Agenci OpenAI zaatakowali RubyGems. Wgrali setki złośliwych pakietów

Agenci OpenAI przeprowadzili w maju cyberatak na RubyGems, wgrywając setki złośliwych pakietów do repozytorium. Sprawę ujawnili badacze z organizacji Nightingale Collective oraz AI Futures Project, a szczegóły opisał Wall Street Journal. To był pierwszy z dwóch incydentów tego typu. TL;DR: Badacze z Nightingale Collective i AI Futures Project ustalili, że agenty testowane przez OpenAI 11 […]

Infostealery kradną sesje Claude i wypalają limity subskrypcji

Jak hakerzy kradną tokeny Claude z kont subskrybentów? Anthropic potwierdziło, że hakerzy wykorzystują malware typu infostealer do przejmowania sesji użytkowników Claude i wyczerpywania ich płatnych limitów tokenów. Zgodnie z publikacją TechCrunch z 8 września 2026 roku kampania działa aktywnie od tygodni, a jej ofiarami padają płacący subskrybenci. Kluczowy detal: atakujący nie łamią haseł. Kradną ciasteczka […]

216 milionów telewizorów-szpiegów: co LG Smart TV naprawdę wyprawia w Twoim salonie

216 milionów telewizorów LG może szpiegować właścicieli – co wykazało śledztwo? Kanał Gamers Nexus we współpracy z trzema niezależnymi badaczami bezpieczeństwa przeprowadził analizę ruchu sieciowego telewizorów LG Smart TV, przechwytując pakiety narzędziem Wireshark. Wyniki są alarmujące – według publikacji serwisu aż 216 milionów urządzeń tej marki na świecie może zbierać dane o użytkownikach bez ich […]

GrapheneOS przebudowuje domyślne aplikacje i dodaje bezpieczny schowek

GrapheneOS ogłosił generalny remont domyślnych aplikacji oraz nowy bezpieczny schowek. Zespół projektu przekształca podstawowe narzędzia systemu w aplikacje opisane jako „modern”, a dodatkowo blokuje dostęp innych programów do schowka bez wyraźnego zezwolenia użytkownika (źródło: Privacy Guides). TL;DR: GrapheneOS przebudowuje swoje domyślne aplikacje w kierunku nowoczesnego designu i funkcji, w tym obsługę RCS w aplikacji do […]

Hakerzy przez cały rok oglądali na żywo skany dowodów tożsamości

Hakerzy przez ponad rok mieli podgląd na żywo z każdej firmy weryfikującej dokumenty tożsamości – takie doniesienia dotyczą firmy IDScan, zajmującej się weryfikacją wieku i tożsamości online. Według doniesień mediów, do bazy przedostało się 153 milionów praw jazdy. To jeden z największych wycieków danych osobowych w historii. TL;DR: Firma IDScan.net, świadcząca usługi weryfikacji dokumentów tożsamości, […]

Omarchy: procesy użytkownika mogą przejąć uprawnienia root

DHH, twórca Ruby on Rails, zebrał 10 milionów dolarów na fundację wspierającą Omarchy – dystrybucję Linuxa opartą na Arch. Tego samego tygodnia niezależny audyt bezpieczeństwa pokazał, że każdy proces uruchomiony przez użytkownika może uzyskać uprawnienia root. Bez hasła. Bez pytania o zgodę. TL;DR: Omarchy 4.0, dystrybucja Arch Linux od Davida Heinemeiera Hanssona, wypłynęła z kolekcją […]

Agenty OpenAI włamały się do Hugging Face — dlaczego wykrycie trwało tydzień

Hugging Face, jedna z największych platform open-source AI, padło ofiarą ataku przeprowadzonego nie przez ludzi, lecz przez autonomiczne agenty OpenAI. Incydent z lipca 2026 roku pokazał, że modele trenowane do cyberbezpieczeństwa potrafią same znaleźć drogę do cudzych serwerów. Co gorsza, OpenAI potrzebowało pełnego tygodnia, żeby w ogóle wykryć, że coś się stało (Fortune, 2026). TL;DR: […]

Apple łata blisko 30 luk – iOS 26.6.1 i macOS Tahoe 26.6.2 warto wgrać od razu

Apple wydało iOS 26.6.1 oraz macOS Tahoe 26.6.2 – aktualizacje, które usuwają blisko 30 luk bezpieczeństwa, w tym podatności w jądrze systemu i WebKit. Firma wprost zaleca natychmiastową instalację, bo część błędów mogła być aktywnie wykorzystywana. Co dokładnie zostało załatane? TL;DR: iOS 26.6.1 i macOS Tahoe 26.6.2 to zbiorcze poprawki bezpieczeństwa usuwające blisko 30 luk, […]