gik|iewicz

szukaj
Temat: Security

Luka Dirty Frag w Linuxie pozwala atakującym zdobyć uprawnienia root

Microsoft potwierdził aktywne exploity wykorzystujące lukę Dirty Frag w jądrze Linuxa. Podatność oznaczona jako CVE-2026-43284 pozwala na eskalację uprawnień z nieuprzywilejowanego użytkownika do roota. Atak dotyczy komponentów sieciowych: esp4, esp6 oraz rxrpc. TL;DR: Dirty Frag (CVE-2026-43284) to luka w jądrze Linuxa pozwalająca na lokalną eskalację uprawnień do roota. Microsoft potwierdza aktywne ataki wykorzystujące tę podatność […]

ShinyHunters włamało się do Canvas: 9000 szkół bez dostępu

TL;DR: Znana grupa cyberprzestępcza ShinyHunters przejęła popularną platformę edukacyjną Canvas, należącą do firmy Instructure. W wyniku włamania skradziono 3,65 TB danych, co mogło dotknąć około 275 milionów użytkowników z 9000 instytucji na całym świecie. Platforma przestała działać w samym środku tygodnia egzaminacyjnego, wywołując chaos na wielu uczelniach. Sprawcy żądają okupu za nieopublikowanie wrażliwych informacji, stosując […]

Dirtyfrag: uniwersalny exploit LPE dla Linuksa

Co to jest Dirty Frag i dlaczego exploit daje root od 2017 roku? Dirty Frag to luka eskalacji uprawnień (LPE) w jądrze Linuksa, dotykająca podsystemy esp4, esp6 oraz rxrpc. Badacz Hyunwoo Kim odkrył, że podatność działa na większości dystrybucji od 2017 roku. Podobnie jak wcześniejszy Copy Fail, ten exploit pozwala na natychmiastowe uzyskanie uprawnień root. […]

Google Chrome cicho usuwa gwarancję prywatności lokalnego AI

TL;DR: Google Chrome cicho instaluje na dyskach użytkowników model AI o rozmiarze około 4 GB bez ich wyraźnej zgody, zostawiając mnóstwo „śmieci”. Przeglądarka pobiera model Gemini Nano w tle, a po ręcznym usunięciu pliku pobiera go ponownie. Badacz bezpieczeństwa Alexander Hanff wskazuje, że taka praktyka może naruszać unijne przepisy RODO oraz generować niepotrzebany pobór energii. […]

Cloudflare vs luka Copy Fail w Linuksie: 3 kluczowe fakty

Błyskawiczna reakcja Cloudflare, krytyczna luka w jądrze Linuksa ukryta od 2017 roku i ostrzeżenia agencji CISA. Cloudflare natychmiast załatało podatność Copy Fail, po czym potwierdziło, że luka nie wpłynęła na bezpieczeństwo jego klientów. Podatność ta, wynikająca z błędu w funkcji copy_page_range, pozwala lokalnym użytkownikom na eskalację uprawnień do poziomu roota. Stanowi ona ogromne zagrożenie zwłaszcza […]

Google reCAPTCHA Enterprise: 5 faktów o ochronie przed botami

Google Cloud reCAPTCHA Enterprise to zaawansowana platforma chroniąca firmy przed botami, atakami credential stuffing i oszustwami finansowymi. Działa niewidocznie dla użytkownika, analizując w czasie rzeczywistym sygnały behawioralne i sieciowe, a następnie przypisując sesjom ocenę ryzyka od 0.0 do 1.0. W przeciwieństwie do darmowych rozwiązań, wersja Enterprise oferuje pełną kontrolę, szczegółowe powody ocen oraz głęboką integrację […]

1 poważna luka Microsoft Edge: hasła w czystym tekście

Microsoft Edge przechowuje wszystkie zapisane hasła w pamięci RAM w formie czystego tekstu, nawet gdy użytkownik z nich nie korzysta. Informację tę potwierdziło Microsoft Security Response Center (MSRC) w odpowiedzi na zgłoszenie badawcze. Hasła pozostają dostępne dla każdego procesu działającego w ramach tej samej sesji systemu Windows. To poważna luka architektoniczna. TL;DR: Microsoft Edge trzyma […]

Fałszywy Notepad++ na Mac – jak oszuści kradną dane

Po 20 latach od premiery na Windows, Notepad++ trafił na macOS. Jednak nieoficjalny port wywołał spór o znak towarowy między twórcą oryginału a deweloperem wersji macowej. TL;DR: Nieoficjalny port Notepad++ na macOS wywołał spór o naruszenie znaku towarowego. Don Ho, twórca oryginalnego edytora, zarzuca deweloperowi portu próbę prezentacji projektu jako oficjalnego. Sprawa pokazuje, jak open-source […]

OpenAI i Yubico: klucze sprzętowe zabezpieczają ChatGPT

OpenAI i Yubico ogłosili partnerstwo, które wprowadza klucze sprzętowe do zabezpieczania kont ChatGPT. Program Advanced Account Security zastępuje tradycyjne hasła passkeys i kluczami sprzętowymi, eliminując wektory ataków phishingowych. TL;DR: OpenAI uruchomiło program Advanced Account Security dla ChatGPT we współpracy z Yubico. Funkcja zastępuje hasła passkeys i kluczami sprzętowymi YubiKey, usuwa odzyskiwanie przez email oraz SMS. […]

CVE-2026-31431: Luka w Linuksie daje uprawnienia root

732 bajtów. Tyle wystarczy, żeby uzyskać uprawnienia root na niemal każdej dystrybucji Linuksa wydanej od 2017 roku. Podatność nazwana „Copy Fail” (CVE-2026-31431) dotyczy jądra systemu i pozwala nieuprzywilejowanemu użytkownikowi lokalnemu na eskalację uprawnień. Microsoft Security, Tenable oraz Wiz jednocześnie ostrzegają przed działającym exploitem krążącym w sieci. TL;DR: CVE-2026-31431 to krytyczna luka w jądrze Linuksa (CVSS […]

AI nowej generacji chroni cyfrowy ekosystem – 4 kluczowe kroki Microsoftu

Microsoft przeznaczy 190 mld USD na wydatki kapitałowe w 2026 roku, z czego większość trafi na infrastrukturę sztucznej inteligencji. Firma z Redmond jednocześnie rozbudowuje ramy bezpieczeństwa dla modeli frontier AI. Przychody z segmentu AI wzrosły o 123% rok do roku w trzecim kwartale 2026. TL;DR: Microsoft ogłosił plan wydatków kapitałowych na poziomie 190 mld USD […]