gik|iewicz

szukaj
Temat: Security

Bitwarden CLI zhakowany: 250 tysięcy pobrań złośliwego pakietu

Jak działał atak na Bitwarden CLI? Złośliwy pakiet @bitwarden/cli w wersji 2026.4.0 został opublikowany w rejestrze npm jako część kampanii łańcucha dostaw powiązanej z atakiem na Checkmarx KICS z 22 kwietnia. Zgodnie z analizą OX Security, pakiet z 250 tysiącami miesięcznych pobrań zawierał samorozprzestrzeniający się robak nazwany Shai-Hulud, który cicho wykradał poświadczenia do publicznych repozytoriów […]

Apple naprawia lukę: policja odzyskiwała usunięte wiadomości z iPhone’ów

Firma Apple wydała iOS 26.4.2 z krytyczną poprawką bezpieczeństwa, która zamyka lukę wykorzystywaną przez organy ścigania do odzyskiwania usuniętych wiadomości z iPhone’ów. Aktualizacja pojawiła się zaledwie dwa tygodnie po wydaniu iOS 26.4.1 i jest rekomendowana do natychmiastowej instalacji. To zmienia reguły gry. TL;DR: Apple wydało iOS 26.4.2 z poprawką bezpieczeństwa naprawiającą lukę, która pozwalała na […]

Atak na Vercel: 2 mln dolarów okupu za skradzione dane klientów

2 miliony dolarów żądania okupu za dane klientów. Jeden token OAuth z uprawnieniami „Allow All”. Platforma Vercel, twórca frameworka Next.js, padła ofiarą ataku supply chain, który zaczął się od narzędzia AI Context.ai. TL;DR: 19 kwietnia 2026 Vercel potwierdził włamanie przez token OAuth skradziony z platformy Context.ai. Atakujący uzyskał dostęp do danych klientów i zażądał 2 […]

Bruksela uruchomiła aplikację do weryfikacji wieku. Hakerzy potrzebowali 2 minut, by ją złamać

Dwie minuty i po sprawie — jak złamano unijną aplikację? Unia Europejska zaprezentowała aplikację Age Verification jako kluczowy element ochrony nieletnich w internecie. Dzień po premierze eksperci bezpieczeństwa złamali ją w 120 sekund. To wystarczyło, by obnażyć luki w systemie, który miał chronić miliony użytkowników. TL;DR: Komisja Europejska zaprezentowała aplikację Age Verification do weryfikacji wieku […]

Atak na Vercel: hakerzy kradną dane przez lukę w Context AI

TL;DR: Vercel, platforma hostingowa dla aplikacji chmurowych, potwierdziła incydent bezpieczeństwa powiązany z atakiem na Context AI. Hakerzy podszywający się pod grupę ShinyHunters żądają 2 milionów dolarów okupu za skradzione dane klientów. Naruszenie objęło ograniczone poświadczenia użytkowników, jednakże deweloperzy krypto projektów muszą pilnie rotować klucze API. Platforma Vercel, na której opierają się serwisy takich firm jak […]

NSA używa Mythos od Anthropic z pominięciem czarnej listy Pentagonu

Pentagon formalnie wpisał Anthropic na listę zagrożeń łańcucha dostaw. NSA mimo to używa Mythos Preview do wykrywania luk w sieciach. Wewnętrzny konflikt w Waszyngtonie rośnie z każdym dniem. TL;DR: NSA korzysta z Mythos Preview od Anthropic pomimo że Pentagon oznaczył firmę jako zagrożenie dla łańcucha dostaw. Agencja wykorzystuje model głównie do identyfikacji podatności we własnych […]

Atak na Vercel: 3 kluczowe fakty o wycieku z kwietnia 2026

Firma Vercel potwierdziła incydent bezpieczeństwa w kwietniu 2026 roku po tym, jak cyberprzestępcy ogłosili sprzedaż skradzionych danych na forum hakerskim. Platforma do wdrażania aplikacji internetowych przyznała, że nieautoryzowany dostęp dotknął wybrane systemy wewnętrzne firmy. TL;DR: Vercel oficjalnie potwierdził naruszenie bezpieczeństwa z kwietnia 2026 roku. Hakerzy uzyskali nieautoryzowany dostęp do wybranych systemów wewnętrznych i podjęli próbę […]

3 luki zero-day w Windows Defender bez łatki

Trzy luki zero-day w Windows Defender zostały publicznie ujawnione przez niezadowolonego badacza bezpieczeństwa. Hakerzy natychmiast wykorzystali je do ataków na organizacje. Cyberbezpieczeństwo Windows stanęło pod ścianą. TL;DR: Badacz bezpieczeństwa opublikował szczegóły trzech luk zero-day w Windows Defender wraz z kodem exploitującym. Hakerzy rozpoczęli rzeczywiste ataki na organizacje, wykorzystując te luki do uzyskania uprawnień SYSTEM. Microsoft […]

Cyberbezpieczeństwo jak proof of work: ataki wzrosły o 150%

Cyberbezpieczeństwo pochłania więcej zasobów niż same ataki. W 2025 roku CERT Polska odnotował 658 320 zgłoszeń — wzrost o 10% rok do roku. Jednakże skala incydentów rośnie szybciej niż zdolność obrony. To przypomina mechanizm proof of work z blockchaina. TL;DR: Cyberbezpieczeństwo przypomina teraz proof of work — organizacje wydają coraz więcej zasobów na obronę, podczas […]

Tylne wejścia w 40 wtyczkach WordPressa zagroziły tysiącom stron

Firma Essential Plugins, posiadająca ponad 30 wtyczek do WordPressa używanych na setkach tysięcy stron, padła ofiarą ataku na łańcuch dostaw. Ktoś kupił to oprogramowanie, po czym celowo zainstalował w nim backdoora i czekał 8 miesięcy, zanim aktywowano złośliwy kod. To jeden z największych ataków tego typu w historii ekosystemu WordPress. Przypomina to sytuację z hiszpańskimi […]

Jak zrezygnować z inwigilacji Flock w 3 krokach

Flock Safety zainstalowało już ponad 4000 kamer w 40 amerykańskich stanach. Każda z nich skanuje tablice rejestracyjne i buduje bazę ruchu pojazdów w czasie rzeczywistym. Gdy sprawdziłem ich politykę prywatności, okazało się, że dane mogą trafić do agencji federalnych bez nakazu sądowego. To zmienia reguły gry. TL;DR: Flock Safety prowadzi ogólnokrajowy program inwigilacji pojazdów w […]