gik|iewicz

szukaj
Temat: cybersecurity

Hakerzy atakują miliony stron WordPress po łataniu luk

Kilkadziesiąt milionów stron internetowych działa obecnie na niezaktualizowanym WordPressie, a hakerzy aktywnie wykorzystują ten fakt w trwających atakach. Zaledwie kilka godzin po wydaniu poprawek z 17 lipca cyberprzestępcy rozpoczęli masowe skanowanie internetu. Wykorzystują dwie krytyczne luki, które łącznie pozwalają na zdalne wykonanie kodu bez podawania hasła. TL;DR: Luka WP2Shell w rdzeniu WordPressa pozwala na przejęcie […]

Anonimowe konto na GitHubie masowo wycieka 0-day

Anonimowe konto na platformie GitHub rozpoczęło masową publikację exploitów typu 0-day, twierdząc, że są to wcześniej nieznane luki w popularnych projektach. Twórca repozytorium wprost zachęca czytelników do zgłaszania tych podatności oraz przejmowania autorstwa dla przyznawanych identyfikatorów CVE. To zupełnie odwraca tradycyjne zasady odpowiedzialnego ujawniania błędów. TL;DR: Nieznany użytkownik GitHub publikuje dowody konceptualne (PoC) nieznanych luk, […]

Claude Fable 5 od Anthropic z publicznym dostępem i zabezpieczeniami

Anthropic udostępnił Claude Fable 5 – pierwszy publiczny model z klasy Mythos. System trafia do użytkowników z wbudowanymi zabezpieczeniami blokującymi wykorzystanie w cyberatakach. Cena to około dwa razy więcej niż za Claude Opus. TL;DR: Claude Fable 5 to publicznie dostępna wersja modelu Mythos 5 od Anthropic, wyposażona w safeguards blokujące odpowiedzi w obszarach wysokiego ryzyka. […]

Luka Dirty Frag w Linuxie pozwala atakującym zdobyć uprawnienia root

Microsoft potwierdził aktywne exploity wykorzystujące lukę Dirty Frag w jądrze Linuxa. Podatność oznaczona jako CVE-2026-43284 pozwala na eskalację uprawnień z nieuprzywilejowanego użytkownika do roota. Atak dotyczy komponentów sieciowych: esp4, esp6 oraz rxrpc. TL;DR: Dirty Frag (CVE-2026-43284) to luka w jądrze Linuxa pozwalająca na lokalną eskalację uprawnień do roota. Microsoft potwierdza aktywne ataki wykorzystujące tę podatność […]