gik|iewicz

szukaj
Temat: Bezpieczeństwo

Apple łata blisko 30 luk – iOS 26.6.1 i macOS Tahoe 26.6.2 warto wgrać od razu

Apple wydało iOS 26.6.1 oraz macOS Tahoe 26.6.2 – aktualizacje, które usuwają blisko 30 luk bezpieczeństwa, w tym podatności w jądrze systemu i WebKit. Firma wprost zaleca natychmiastową instalację, bo część błędów mogła być aktywnie wykorzystywana. Co dokładnie zostało załatane? TL;DR: iOS 26.6.1 i macOS Tahoe 26.6.2 to zbiorcze poprawki bezpieczeństwa usuwające blisko 30 luk, […]

ChatGPT dla nastolatków – OpenAI dopina bezpieczeństwo po fakcie

OpenAI uruchomił ChatGPT for Teens – wersję chatbota przeznaczoną dla nastolatków w wieku 13-17 lat. Premiera wypadła w dniu, w którym Meta stanęła przed sądem w sprawie bezpieczeństwa dzieci. Timing trudny do przeoczenia. TL;DR: OpenAI wprowadza dedykowane doświadczenie ChatGPT dla użytkowników w wieku 13-17 lat, z ograniczeniami treści dotyczącymi samookaleczeń, samobójstwa oraz rozmów romantycznych i […]

npm 12 domyślnie blokuje skrypty instalacyjne pakietów – koniec ery ślepego zaufania

npm 12 przynosi jedną z najpoważniejszych zmian bezpieczeństwa w historii tego menedżera pakietów: skrypty instalacyjne pakietów są domyślnie wyłączone, a rejestr przechodzi na model jawnej zgody. Zespół npm odwraca tym samym logikę, która obowiązywała przez ponad dekadę – to nie użytkownik musi teraz pilnować, co uruchamia się podczas npm install, tylko autor pakietu musi wyraźnie […]

Tailscale wykrył 16-letni błąd SQLite uszkadzający bazy danych

Inżynierowie Tailscale natrafili na 16-letni błąd w silniku SQLite podczas weryfikacji mechanizmów współbieżności. Defekt znajdował się w implementacji WAL (Write-Ahead Logging). Problem dotyczył konkretnego scenariusza z wygasaniem timeoutów. TL;DR: Tailscale odkryło wieloletni defekt w bazie SQLite za pomocą narzędzia TLA+. Błąd w logice WAL pojawiał się, gdy system operacyjny przerywał operację wejścia/wyjścia przez timeout. Aby […]

Kradzież procesu myślowego z komercyjnych modeli LLM

Dwóch badaczy opublikowało 116-stronicowy dokument pokazujący, jak wyciągnąć ukryte ślady rozumowania z API każdego komercyjnego modelu językowego. Atak działa na OpenAI, Anthropic oraz Google, a liczba odzyskanych bloków myślowych idzie w setki tysięcy. Jak działa atak na ślady rozumowania w komercyjnych modelach językowych? Dlaczego zaszyfrowane bloki CoT można przenosić między sesjami? Ile kluczy API wyciekło […]

Atak na biblioteki npm: Shai-Hulud infekuje pakiety JavaScript

Atak Shai-Hulud na łańcuch dostaw npm skompromitował co najmniej 868 pakietów, które łącznie generują ponad 2 miliardy pobrań miesięcznie. Agresorzy przejęli konto GitHub opiekuna biblioteki Keyv, posiadającej około 127 milionów pobrań tygodniowo. Wkrótce potem złośliwy kod zaczął rozprzestrzeniać się po całym ekosystemie JavaScript, infekując kolejne zależności i kradnąc poświadczenia deweloperów. TL;DR: Aktywny atak Shai-Hulud na […]

Robak npm infekuje ponad 400 pakietów w wielu organizacjach

Robak Shai-Hulud zainfekował ponad 440 pakietów npm w ciągu zaledwie 30 minut, uderzając bezpośrednio w dziewięć niezależnych organizacji. Kampania z 4 sierpnia 2026 roku rozprzestrzeniła się błyskawicznie przez popularne biblioteki takie jak keyv oraz cacheable. Atak wykorzystywał złośliwe skrypty instalacyjne do kradzieży poświadczeń i przejmowania kolejnych kont deweloperskich. TL;DR: Złośliwy robak nazwany Shai-Hulud skompromitował ponad […]

Google rozszerza weryfikację wieku w Androidzie na cały świat

Google zaplanowało globalne wdrożenie interfejsu Age Signals API na Androida do końca 2026 roku. Rozwiązanie trafi do deweloperów na całym świecie, eliminując konieczność budowania autorskich mechanizmów weryfikacji wieku w aplikacjach mobilnych. Weryfikacja wieku na Androidzie zyska jeden, ustandaryzowany kanał komunikacji z systemem operacyjnym, co bezpośrednio wpłynie na politykę prywatności milionów użytkowników smartfonów. Jak działa nowa […]

Claude i Codex znalazły luki w oprogramowaniu Apple

Apple wydało aktualizację iOS 26.6, która usuwa aż 87 luk w zabezpieczeniach. Wśród odkrywców tych podatności znajdują się narzędzia AI – Claude oraz Codex. To konkretny dowód na to, że modele językowe skutecznie wspierają proces audytu bezpieczeństwa. TL;DR: Aktualizacja iOS 26.6 i iPadOS 26.6 usuwa 87 podatności, a Apple oficjalnie doceniło narzędzia sztucznej inteligencji za […]

Kamera monitoringu ujawniła token administratora GitHub

GitHub wyłączył 73 repozytoria w czterech organizacjach Microsoftu po ataku Miasma Worm na początku czerwca. Złośliwy kod trafił do repozytorium Azure/durabletask, co pokazuje, jak podatne są łańcuchy dostaw. Kampania ta udowodniła, że pojedynczy zainfekowany projekt potrafi rozprzestrzenić się na dziesiątki powiązanych zasobów w kilka godzin. Atakujący wykorzystali skompromitowane poświadczenia, aby wypchnąć zmiany bezpośrednio do gałęzi […]

Hakerzy atakują miliony stron WordPress po łataniu luk

Kilkadziesiąt milionów stron internetowych działa obecnie na niezaktualizowanym WordPressie, a hakerzy aktywnie wykorzystują ten fakt w trwających atakach. Zaledwie kilka godzin po wydaniu poprawek z 17 lipca cyberprzestępcy rozpoczęli masowe skanowanie internetu. Wykorzystują dwie krytyczne luki, które łącznie pozwalają na zdalne wykonanie kodu bez podawania hasła. TL;DR: Luka WP2Shell w rdzeniu WordPressa pozwala na przejęcie […]