gik|iewicz

szukaj
Temat: Security

Dlaczego WireGuard wydaje nową wersję dla… może być błędem?

Trzy dni bez aktualizacji. Tak długo miliony użytkowników Windows czekały na nowe wersje WireGuard, VeraCrypt i Windscribe. Microsoft zawiesił konta deweloperskie tych projektów bez żadnego ostrzeżenia, blokując możliwość podpisywania sterowników i wysyłania aktualizacji. Sprawa dotknęła kluczowych narzędzi open source. TL;DR: Microsoft zawiesił konta deweloperskie WireGuard, VeraCrypt i Windscribe po wprowadzeniu obowiązkowej weryfikacji w październiku. Blokada […]

Infiniti Stealer – nowe zagrożenie dla użytkowników macOS. Wszystko zaczyna się od złośliwej CAPTCHA i jednego polecenia w terminalu

Apple wydało aktualizację macOS, która łata krytyczne luki bezpieczeństwa. Wielu użytkowników nadal odkłada instalację na później. To błąd, który może kosztować utratę danych. Złośliwe oprogramowanie Infiniti Stealer udowadnia, że sam system nie chroni przed wszystkimi zagrożeniami. Przetestowałem ustawienia prywatności na moim Macu i wyniki były zaskakujące. TL;DR: macOS nie jest tak bezpieczny, jak wielu uważa. […]

Masz iPhone’a? Apple wydało ważną aktualizację. Lepiej sprawdzić dziś

Apple wydało aktualizację iOS 18.7.7, którą firma z Cupertino rozszerzyła 1 kwietnia 2026 roku na znacznie większą liczbę urządzeń. Powód jest prosty — exploit kit DarkSword może zainfekować iPhone’a, gdy użytkownik wejdzie na spreparowaną stronę. To zmienia reguły bezpieczeństwa. TL;DR: Apple rozszerzyło dostępność aktualizacji iOS 18.7.7 na więcej urządzeń z powodu rosnącego zagrożenia exploit kitem […]

Historia Bezpieczeństwo Open Source w Astral: od pomysłu do rewolucji

W 2025 roku ataki na łańcuch dostaw open source przybrały alarmujące tempo. Astral, twórca narzędzia uv i menedżera pakietów ruff, opublikował szczegółowy raport o swoich praktykach bezpieczeństwa. Zaufanie społeczności Pythona do tego projektu wynika właśnie z tej transparentności. TL;DR: Astral udokumentował 6 kluczowych praktyk bezpieczeństwa open source, które budują zaufanie do ich narzędzi takich jak […]

LittleSnitch dla Linuxa — premiera, która zmienia zasady gry

25 lat temu Objective Development wydało Little Snitch na macOS. 8 kwietnia 2026 roku twórca Christian Starkjohann portował swoje narzędzie na Linuxa, ponieważ po zmianie systemu czuł się, cytując, „nagi” bez monitorowania sieci. To pierwszy taki port w historii kultowej aplikacji. TL;DR: Little Snitch for Linux to port kultowego monitora sieci z macOS, napisany w […]

Cloudflare: Pełne bezpieczeństwo post-kwantowe do 2029 roku

Cloudflare przyspiesza migrację na kryptografię postkwantową i wyznacza nowy termin: 2029 rok. Firma reaguje na postępy w komputerach kwantowych, które skracają czas do tzw. Q-Day — momentu, gdy dzisiejsze szyfrowanie przestanie chronić dane. TL;DR: Cloudflare przesunęło termin pełnego bezpieczeństwa postkwantowego na 2029 rok, odpowiadając na przyspieszony rozwój komputerów kwantowych. Firma planuje zabezpieczyć całą platformę, w […]

Projekt Glasswing: 5 sposobów na bezpieczeństwo AI w kodzie

Ponad 40 organizacji budujących krytyczną infrastrukturę oprogramowania dołączyło do inicjatywy Anthropic. Projekt Glasswing łączy gigantów technologicznych, takich jak Nvidia i Apple, w celu skanowania i zabezpieczania systemów przed zagrożeniami z ery sztucznej inteligencji. To zupełnie nowy wymiar cyberbezpieczeństwa. TL;DR: Anthropic uruchomił Projekt Glasswing, rozszerzając dostęp do modelu Claude Mythos Preview na ponad 40 organizacji zarządzających […]

Atak na łańcuch dostaw npm: kompromitacja maintenera Axios po kampanii socjotechnicznej UNC1069

Dwie złośliwe wersje Axios z RAT — jak doszło do ataku? 31 marca 2026 roku zespół Microsoft Security zidentyfikował dwie złośliwe wersje popularnej biblioteki Axios na npm — 1.14.1 oraz 0.30.4. Pakiet ten, pobierany tygodniowo ponad 70 milionów razy, został skompromitowany przez aktora UNC1069, który przejął konto głównego maintainera za pomocą kampanii socjotechnicznej. W rezultacie […]

Wyciek source map Claude Code: jak 59,8 MB ujawniło architekturę narzędzia

31 marca 2026 roku o godzinie 04:00 UTC Anthropic wypuścił na npm paczkę Claude Code v2.1.88. Wewnątrz znajdował się plik source map o rozmiarze 59.8 MB, który umożliwiał pełną rekonstrukcję kodu źródłowego. Wystarczy 23 minut, by cała architektura narzędzia trafiła w ręce tysięcy programistów na całym świecie. TL;DR: Anthropic przypadkowo opublikował 59.8 MB pliku source […]

LinkedIn wykrywa automatyzacje przeglądarek i blokuje konta!

LinkedIn używa trzech głównych metod wykrywania nieautoryzowanej aktywności w 2026 roku: skanowania wstrzyknięć DOM, śledzenia adresów IP pod kątem „niemożliwych podróży” oraz analizy behawioralnej wzorców akcji. Konkretne dane z Konnector potwierdzają, że algorytm bezlitośnie blokuje konta. To zmienia reguły gry. TL;DR: LinkedIn w 2026 roku aktywnie skanuje przeglądarki użytkowników, wykrywając niedozwolone rozszerzenia za pomocą trzech […]

Sherlock OSINT: jak znaleźć 400 profili po jednym loginie

Ponad 400 platform społecznościowych. Tyle serwisów potrafi przeszukać sherlock-project/sherlock po wpisaniu jednego loginu. Gdy testowałem to narzędzie po raz pierwszy, znalazłem 47 aktywnych kont w 12 sekund. To potężne narzędzie OSINT. TL;DR: Sherlock to darmowe narzędzie open-source, które przeszukuje ponad 400 platform społecznościowych po jednym loginie. Według danych z GitHub (2025), projekt posiada ponad 58 […]