cyberflux.pl
  • Budujemy Agentic Web
    • Wiedza Agentic Web
    • Narzędzia iFox.pl
    • Słownik Agentic Web
    • Skaner Prompt Injection
  • 2026
    • Maj 2026: miesiąc w którym AI przestało być prognozą
    • Kwiecień 2026: miesiąc w którym infrastruktura AI stała się linią frontu
    • Marzec 2026 na Cyberflux.pl: Miesiąc w którym granica przestała być granicą
  • Radar Cyberflux.pl
    • Cyberflux Radar #2 – maj 2026
    • Cyberflux Radar #1 — kwiecień 2026
Wybierz Stronę
Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

Apple budował MIE przez pięć lat. Mythos z ludźmi złamał go w pięć dni.

przez admin | maj 15, 2026 | Cyberflux

Firma Calif — mały outfit bezpieczeństwa z Palo Alto — 1 maja 2026 miała działający exploit jądra macOS na sprzęcie M5 z włączonym Memory Integrity Enforcement. Bruce Dang znalazł błędy 25 kwietnia. Dion Blazakis dołączył 27 kwietnia. Josh Maine zbudował narzędzia....
Vulnpocalypse. Dlaczego nagle mamy dwie razy więcej podatności — i co z tym zrobić

Vulnpocalypse. Dlaczego nagle mamy dwie razy więcej podatności — i co z tym zrobić

przez admin | maj 14, 2026 | Cyberflux

Tydzień temu Palo Alto Networks ogłosił 75 luk bezpieczeństwa w 26 CVE. Zazwyczaj ogłasza pięć miesięcznie. Microsoft zamknął Patch Tuesday z 120 podatnościami — jeden z największych w historii — z czego 16 znalazł własny system AI w jeden miesiąc. Mozilla wcześniej...
Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

Palo Alto znalazł 75 dziur. Microsoft 16. Firefox 423. Witaj w vulnpocalypse.

przez admin | maj 14, 2026 | Cyberflux

Palo Alto Networks zazwyczaj znajdował pięć podatności miesięcznie. W tym tygodniu ogłosił 75 — w 26 CVE, we wtorek razem z Patch Tuesday Microsoftu. Microsoft ogłosił 120 podatności. Szesnaście z nich znalazł własny system AI o nazwie MDASH. Cztery z tych szesnastu...
25 000 dolarów za 450 repozytoriów Mistral. Co ogłoszenie TeamPCP domyka w historii która zaczęła się od TanStack

25 000 dolarów za 450 repozytoriów Mistral. Co ogłoszenie TeamPCP domyka w historii która zaczęła się od TanStack

przez admin | maj 14, 2026 | Cyberflux

Jeśli masz zainstalowane mistralai==2.4.6 lub guardrails-ai==0.10.1 — nie rób jeszcze jednej rzeczy: nie odwołuj tokenu npm z dashboardu zanim nie wyizolujesz i nie skopiujesz obrazu systemu. Malware zawiera destrukcyjną procedurę która...
GemStuffer nie zainfekował deweloperów. Użył ich rejestru jako schowka na skradzione dane rządowe.

GemStuffer nie zainfekował deweloperów. Użył ich rejestru jako schowka na skradzione dane rządowe.

przez admin | maj 14, 2026 | Cyberflux

Piątek, 13 maja. W tym samym tygodniu co Mini Shai-Hulud przez TanStack, Mistral i UiPath, TeamPCP w Jenkins i 500 złośliwych pakietów które zmusiły RubyGems do wyłączenia rejestracji nowych kont — Socket opublikował analizę kampanii która jest inna od...
« Starsze Wpisy
Nowsze Wpisy »

Ostatnie wpisy

  • Pickle in the Middle: atakujący podmienił model w 1,4 sekundy. Vertex AI czytał go po 2,5. Cała różnica między bezpieczeństwem a przejęciem zmieściła się w tej sekundzie.
  • FortiBleed: w nazwie jest „bleed”, ale nie ma żadnego exploita. 86 tysięcy firewalli przejętych hasłami, których nikt nie zmienił po poprzednich włamaniach.
  • Plugin działał dokładnie tak, jak obiecywał. Kradł tylko jedną rzecz: twój klucz do AI. A potem sprzedawał go komuś innemu.
  • Backdoor, który nie otwiera portu, tylko czeka na sekretny pakiet. SprySOCKS przeszedł z Linuksa na Windows i nauczył się ukrywać w jądrze.
  • Atakujący wziął lukę załataną tydzień temu i napisał exploit z pomocą AI. Działa wadliwie — i to jest najważniejsza informacja w całej historii.

Najnowsze komentarze

Brak komentarzy do wyświetlenia.