gik|iewicz

szukaj
Temat: Security

Google rozszerza weryfikację wieku w Androidzie na cały świat

Google zaplanowało globalne wdrożenie interfejsu Age Signals API na Androida do końca 2026 roku. Rozwiązanie trafi do deweloperów na całym świecie, eliminując konieczność budowania autorskich mechanizmów weryfikacji wieku w aplikacjach mobilnych. Weryfikacja wieku na Androidzie zyska jeden, ustandaryzowany kanał komunikacji z systemem operacyjnym, co bezpośrednio wpłynie na politykę prywatności milionów użytkowników smartfonów. Jak działa nowa […]

Claude i Codex znalazły luki w oprogramowaniu Apple

Apple wydało aktualizację iOS 26.6, która usuwa aż 87 luk w zabezpieczeniach. Wśród odkrywców tych podatności znajdują się narzędzia AI – Claude oraz Codex. To konkretny dowód na to, że modele językowe skutecznie wspierają proces audytu bezpieczeństwa. TL;DR: Aktualizacja iOS 26.6 i iPadOS 26.6 usuwa 87 podatności, a Apple oficjalnie doceniło narzędzia sztucznej inteligencji za […]

Microsoft prezentuje model bezpieczeństwa i system agentowy

Microsoft prezentuje MAI-Cyber-1-Flash – swój pierwszy model AI stworzony specjalnie dla cyberbezpieczeństwa. Premiera odbyła się 27 lipca 2026 roku wraz z systemem autonomicznej obrony Project Perception. Zdaniem twórców, nowe rozwiązanie przewyższa konkurencję przy połowicznej cenie operacyjnej. TL;DR: Microsoft zaprezentował MAI-Cyber-1-Flash, pierwszy wyspecjalizowany model AI do cyberbezpieczeństwa, oraz autonomiczny system Project Perception. Model ten wyprzedził rozwiązania […]

Kamera monitoringu ujawniła token administratora GitHub

GitHub wyłączył 73 repozytoria w czterech organizacjach Microsoftu po ataku Miasma Worm na początku czerwca. Złośliwy kod trafił do repozytorium Azure/durabletask, co pokazuje, jak podatne są łańcuchy dostaw. Kampania ta udowodniła, że pojedynczy zainfekowany projekt potrafi rozprzestrzenić się na dziesiątki powiązanych zasobów w kilka godzin. Atakujący wykorzystali skompromitowane poświadczenia, aby wypchnąć zmiany bezpośrednio do gałęzi […]

Hakerzy atakują miliony stron WordPress po łataniu luk

Kilkadziesiąt milionów stron internetowych działa obecnie na niezaktualizowanym WordPressie, a hakerzy aktywnie wykorzystują ten fakt w trwających atakach. Zaledwie kilka godzin po wydaniu poprawek z 17 lipca cyberprzestępcy rozpoczęli masowe skanowanie internetu. Wykorzystują dwie krytyczne luki, które łącznie pozwalają na zdalne wykonanie kodu bez podawania hasła. TL;DR: Luka WP2Shell w rdzeniu WordPressa pozwala na przejęcie […]

Atak na rumuński rejestr gruntów

Atak na rumuński rejestr gruntów ANCPI sparaliżył cały system e-Terra 14 lipca 2026 roku. Haker operujący pod pseudonimem ByteToBreach najpierw wykradł dane, potem zażądał okupu. Gdy instytucja odmówiła zapłaty, sprawca wymazał całą bazę danych kraju. TL;DR: 14 lipca 2026 roku rumuńska Agencja Krajowa ds. Katastru i Reklamy Nieruchomości (ANCPI) padła ofiarą cyberataku. Haker ByteToBreach włamał […]

Monitory LG po cichu instalują aplikacje przez Windows Update

Kanał Gamers Nexus na YouTube opublikował śledztwo dotyczące monitorów LG, które bez zgody instalują oprogramowanie przez Windows Update. Testy potwierdziły, że urządzenia za 1200 USD (ok. 4800 zł) automatycznie pobierają aplikację LG Monitor App Installer. Co więcej, oprogramowanie wyświetla reklamy McAfee i żąda dostępu do wszystkich zasobów systemowych podłączonego komputera. Jak monitory LG instalują oprogramowanie […]

Podatność w Tailscale SSH dawała atakującym uprawnienia root

Tailscale, platforma obsługująca sieć dziesiątek tysięcy firm, potwierdziła lukę oznaczoną jako TS-2026-009 w komponencie Tailscale SSH. Błąd w obsłudze argumentów pozwalał na ominięcie mechanizmów kontroli dostępu. Luka ta bezpośrednio zagraża środowiskom, gdzie administratorzy ufają wbudowanym regułom autoryzacji, zamiast budować własne warstwy firewall. Podobnie jak w przypadku CVE-2026-31431: Podatność Copy Fail umożliwia eskalację uprawnień root w […]

Cursor 0day: Pełne ujawnienie luki jako ostateczna obrona

Czym jest luka RoguePlanet w Windows Defender? Luka RoguePlanet, oznaczona jako CVE-2026-50656, to krytyczna podatność w silniku Microsoft Defender, która pozwalała na uzyskanie uprawnień na poziomie SYSTEM. Zgodnie z raportami, Microsoft załatał tę lukę dopiero 29 dni po publicznym ujawnieniu działającego kodu exploitu. Podatne były w pełni zaktualizowane systemy Windows 10 oraz Windows 11. To […]

Grok Build CLI wysyła całe repozytoria i katalog domowy na serwery xAI

Grok Build CLI w wersji 0.2.93 przesyła całe repozytoria oraz katalogi użytkownika na serwery xAI. Badacz bezpieczeństwa udokumentował transfer 5,1 GB z 12-gigabajtowego repozytorium testowego. Narzędzie wysyła dane, których agent nigdy nie odczytał. TL;DR: Grok Build CLI 0.2.93 przesyła pełne repozytoria i nieocenzurowane sekrety na serwery xAI, ignorując przy tym flagi opt-out. Test na repozytorium […]

Parlament Europejski przeforsował Chat Control w trybie pilnym

322 głosy za, 255 przeciw – tak wygląda matematyka nadzoru. Parlament Europejski zatwierdził Chat Control 1.0 w trybie pilnym, ostatniego dnia plenarnym przed przerwą letnią. Patrick Breyer, europoseł i prawnik, który ukuł ten termin, komentuje to krótko: nasze dzieci tracą. Jak Parlament Europejski zatwierdził Chat Control 1.0? Czym dokładnie jest ta kontrowersyjna regulacja? Dlaczego Patrick […]